Threat Database Ransomware Orkf Ransomware

Orkf Ransomware

Ransomware Orkf to wariant należący do niesławnej rodziny złośliwego oprogramowania STOP/Djvu. Pomimo braku jakichkolwiek znaczących modyfikacji lub ulepszeń w porównaniu z innymi zagrożeniami ze strony rodziny, możliwości groźne Orkfa są niezwykle szkodliwe. Jeśli zagrożenie zdoła skutecznie zainfekować docelowy komputer, zablokuje prawie wszystkie przechowywane tam pliki za pomocą niemożliwego do złamania algorytmu kryptograficznego.

Zasadniczo zagrożenie weźmie zablokowane dane jako zakładnika, a następnie wyłudzi od swoich ofiar pieniądze, obiecując dostarczenie im klucza deszyfrującego potrzebnego do przywrócenia plików. Poszkodowani użytkownicy zauważą, że każdy zaszyfrowany plik będzie miał dodany do nazwy „.orkf" jako nowe rozszerzenie. W tym samym czasie na zaatakowany system zostanie upuszczony żądanie okupu. Wiadomość od cyberprzestępców będzie zawarta w pliku tekstowym o nazwie „_readme.txt".

Przegląd notatki o okupie

Żądanie okupu dostarczone przez zagrożenie jest zgodne z typowym formatem STOP/Djvu. Stwierdza, że ofiary muszą zapłacić okup w wysokości 980 USD, ale jeśli zainicjują kontakt w ciągu pierwszych 72 godzin ataku złośliwego oprogramowania, żądana kwota zostanie zmniejszona o 50% do 490 USD. Aby dotrzeć do hakerów, użytkownicy, których to dotyczy, muszą wysłać wiadomość na adresy e-mail „manager@mailtemp.ch" i „managerhelper@airmail.cc". Do wiadomości można dołączyć pojedynczy zablokowany plik. Hakerzy Orkf Ransomware podobno odszyfrują go i zwrócą użytkownikowi.

Pełny tekst notatki to:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są zaszyfrowane
z najsilniejszym szyfrowaniem i unikalnym kluczem.
Jedyną metodą odzyskania plików jest zakup narzędzia do deszyfrowania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania wideo:
hxxps://we.tl/t-ykQaS2tRyB
Cena klucza prywatnego i oprogramowania do deszyfrowania wynosi 980 USD.
Zniżka 50% dostępna, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder "Spam" lub "Junk" w swojej poczcie e-mail, jeśli nie otrzymasz odpowiedzi przez ponad 6 godzin.

Aby otrzymać to oprogramowanie musisz napisać na nasz e-mail:
manager@mailtemp.ch

Zarezerwuj adres e-mail, aby się z nami skontaktować:
managerhelper@airmail.cc

Twój dowód osobisty: '

Popularne

Najczęściej oglądane

Ładowanie...