Threat Database Ransomware Pohj Ransomware

Pohj Ransomware

De Pohj Ransomware is een variant uit de STOP/Djvu-malwarefamilie. Deze specifieke malwaresoort is al geruime tijd enorm populair onder cybercriminelen, en infosec-onderzoekers identificeren er steeds meer varianten op. Hoewel de Pohj Ransomware niet is uitgerust met significante verbeteringen, kan de dreiging nog steeds enorme schade aanrichten aan de gegevens die zijn opgeslagen op de geïnfecteerde apparaten. Slachtoffers zullen inderdaad geen toegang hebben tot de meeste van hun documenten, archieven, databases, afbeeldingen en vele andere bestandstypen.

Na het gebruikelijke STOP/Djvu- gedrag, voegt de dreiging de versleutelde bestanden toe met een tekenreeks van 4 tekens als een nieuwe bestandsextensie. In dit geval zullen de slachtoffers merken dat '.pohj' is toegevoegd aan de namen van hun bestanden. Vervolgens wordt er een losgeldbrief op het apparaat geplaatst als een tekstbestand met de naam '_readme.txt.'

De eisen van de Pohj Ransomware blijven consistent met die van de andere varianten van deze familie. De exploitanten van de dreiging eisen dat de som van $ 980 wordt betaald. Voor slachtoffers die binnen 72 uur na de aanval contact opnemen, zal de prijs van het losgeld vermoedelijk worden gehalveerd tot $ 490. De cybercriminelen stellen ook dat ze een enkel bestand gratis kunnen decoderen. Gebruikers kunnen contact met hen opnemen via de twee e-mailadressen in de losgeldbrief - 'support@fishmail.top' en 'datarestorehelp@airmail.cc.'

De volledige tekst van de losgeldbrief achtergelaten door Pohj Ransomware is:

'AANDACHT!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-oTIha7SI4s
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@fishmail.top

Reserve e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:'

Trending

Meest bekeken

Bezig met laden...