Threat Database Ransomware Omfl Ransomware

Omfl Ransomware

Riep de OMFL Ransomw zijn, een nieuwe ransomware variant die behoren tot een zeer vruchtbare familie van ransomware bedreigingen, de Xorist Ransomware, is in het wild waargenomen. De dreiging kan gebruikers in verwarring brengen om de gevolgen van de aanval op te vangen. Het gebruikt inderdaad een sterk cryptografisch algoritme om gebruikers effectief te blokkeren van toegang tot de bestanden die op het gecompromitteerde systeem zijn opgeslagen. Vervolgens probeert het zijn slachtoffers af te persen in ruil voor de decoderingssleutel die nodig is om de gecodeerde gegevens te herstellen.

Alle bestanden die door de dreiging worden getroffen, zullen hun oorspronkelijke naam hebben, gewijzigd, want '.omfl' wordt eraan toegevoegd als een nieuwe bestandsextensie. Aan het einde van het coderingsproces, geeft de Omfl Ransomware zijn losgeldbrief af met instructies voor de slachtoffers. Het doet dit op twee manieren - als een pop-upvenster en als tekstbestanden met de naam 'HOW TO DECRYPT FILES.txt'. Vreemd genoeg heeft een ransomware-bedreiging eerder de '.omfl'-extensie gebruikt. Onderzoekers van Infosec hebben een andere variant gecatalogiseerd, die eerder tot de STOP / Djvu Ransomware- familie behoorde, die ook de gecodeerde bestanden markeerde met dezelfde bestandsextensie.

In het losgeldbriefje van de Omfl Ransomware staat dat gebruikers die door de dreiging worden getroffen, een bedrag van $ 500 moeten betalen. Het geld moet worden overgemaakt met behulp van de cryptocurrency Bitcoin. Tegen de huidige wisselkoers is het bedrag gelijk aan 0,014 BTC (Bitcoin). Na het voltooien van de transactie wordt van de slachtoffers verwacht dat ze het bewijs sturen naar een e-mailadres dat in de losgeldbrief staat - 'believerop@secmail.pro'. De hackers waarschuwen ook dat gebruikers vijf pogingen zullen hebben om de decoderingscode correct in te voeren, waarna alle vergrendelde bestanden niet langer kunnen worden gered.

De volledige tekst van de notitie van de Omfl Ransomware is:

'Aandacht! Al uw bestanden zijn versleuteld!

Om uw bestanden te herstellen en ze te openen,

Stuur 500 $ aan BTC naar onderstaand Bitcoin-adres.

19WJREDNM67yu3u9qhPJuJCMNeeAXaaMPUH

laat na het uitvoeren van een betaling een screenshot achter op de onderstaande e-mail om uw decoderingssleutel te krijgen.

contact: believerop@secmail.pro

U heeft 5 pogingen om de code in te voeren.

Wanneer dat aantal is overschreden,

alle gegevens worden onomkeerbaar vernietigd.

Wees voorzichtig bij het invoeren van de code! '

Trending

Meest bekeken

Bezig met laden...