Threat Database Ransomware Orkf-ransomware

Orkf-ransomware

De Orkf Ransomware is een variant die behoort tot de beruchte STOP/Djvu-malwarefamilie. Ondanks dat er geen zinvolle aanpassingen of verbeteringen zijn in vergelijking met de andere bedreigingen van de familie, zijn de bedreigende mogelijkheden van Orkf buitengewoon schadelijk. Als de dreiging erin slaagt een gerichte computer met succes te infecteren, zal het bijna alle bestanden die daar zijn opgeslagen vergrendelen met een onkraakbaar cryptografisch algoritme.

In wezen zal de dreiging de vergrendelde gegevens als gijzelaar nemen en vervolgens de slachtoffers afpersen voor geld door te beloven hen de decoderingssleutel te geven die nodig is om de bestanden te herstellen. Getroffen gebruikers zullen merken dat aan elk versleuteld bestand '.orkf' als nieuwe extensie aan de naam wordt toegevoegd. Tegelijkertijd wordt er een losgeldbrief op het besmette systeem geplaatst. Het bericht van de cybercriminelen zal worden opgenomen in een tekstbestand met de naam '_readme.txt.'

Overzicht van losgeldbrief

Het losgeldbriefje dat door de dreiging wordt geleverd, volgt het typische STOP/Djvu- formaat. Er staat dat slachtoffers een losgeld van $980 moeten betalen, maar als ze contact opnemen in de eerste 72 uur van de malware-aanval, wordt het geëiste bedrag met 50% verlaagd tot $490. Om de hackers te bereiken, worden getroffen gebruikers gevraagd een bericht te sturen naar de e-mailadressen 'manager@mailtemp.ch' en 'managerhelper@airmail.cc'. Een enkel vergrendeld bestand kan aan het bericht worden toegevoegd. De Orkf Ransomware-hackers zullen het dan zogenaamd decoderen en teruggeven aan de gebruiker.

De volledige tekst van de nota is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn gecodeerd
met sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-ykQaS2tRyB
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
managerhelper@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...