Threat Database Ransomware Robm Ransomware

Robm Ransomware

De Robm Ransomware is nog een andere variant die is geclassificeerd als onderdeel van de productieve STOP/Djvu-familie van ransomware-bedreigingen. Hoewel het geen grote afwijkingen vertoont van de andere varianten van de familie, mag het vermogen van Robm Ransomware om vernietiging te veroorzaken niet worden onderschat.

De dreiging richt zich op een breed scala aan bestanden die zijn opgeslagen op gecompromitteerde computers en vergrendelt deze via een onkraakbaar versleutelingsproces. Slachtoffers verliezen de toegang tot hun persoonlijke of werkgerelateerde bestanden. Elk versleuteld bestand wordt gemarkeerd door '.robm' als nieuwe extensie aan de oorspronkelijke naam toe te voegen. Het losgeldbriefje met instructies voor de slachtoffers wordt dan op het geïnfecteerde apparaat geplaatst als een tekstbestand met de naam '_readme.txt'.

Details van losgeldbrief

De losgeldbrief van de Robm Ransomware komt over het algemeen overeen met de losgeldeisende berichten van de andere STOP/Djvu- varianten. De dreiging stelt dat slachtoffers een losgeld van $980 moeten betalen om de benodigde decoderingstool en sleutel van de aanvallers te ontvangen.

Het losgeld kan worden gehalveerd tot $ 490, waarbij de enige vereiste is dat de getroffen gebruikers binnen de eerste 72 uur na de ransomware-infectie contact opnemen met de hackers. Slachtoffers mogen ook een enkel vergrendeld bestand verzenden om gratis te worden gedecodeerd.

De notitie vermeldt twee e-mailadressen die kunnen worden gebruikt voor communicatie met de cybercriminelen - 'restorealldata@firemail.cc' en 'gorentos@bitmessage.ch'. Hier voegt Robm Ransomware zijn eigen draai aan toe, aangezien de notitie ook vermeldt dat een Telegram-account een manier is om contact op te nemen met de operators.

De volledige tekst van het losgeld nota is:

'AANDACHT!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
restorealldata@firemail.cc

Reserve e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@datarestore

Uw persoonlijke ID:'

Trending

Meest bekeken

Bezig met laden...