Threat Database Ransomware F1 Ransomware

F1 Ransomware

O F1 Ransomware é uma ameaça de malware detectada recentemente. A análise do código subjacente e da funcionalidade revelou que a ameaça faz parte da família de malware do NEFILIM. Ao se infiltrar em um sistema visado com sucesso, o F1 Ransomware iniciará um algoritmo de criptografia que bloqueará a maioria dos arquivos armazenados, tornando-os inacessíveis e inutilizáveis. Posteriormente, o malware entregará uma mensagem de seus criadores inescrupulosos na forma de arquivos de texto chamados 'f1-HELP.txt.' Uma cópia dos arquivos de rolamento de notas será gerada em cada pasta que contém dados criptografados.

As Exigências do F1 Ransomware

De acordo com a nota, o F1 Ransomware conseguiu exfiltrar uma grande quantidade de dados confidenciais dos sistemas comprometidos. Os arquivos coletados estão sendo armazenados em um servidor remoto protegido sob o controle dos hackers. As vítimas podem solicitar o recebimento de uma análise dos dados, enquanto alguns detalhes serão publicados em um site dedicado hospedado na rede TOR. Os hackers ameaçam começar a vazar periodicamente as informações privadas para o público.

Quanto aos arquivos criptografados, as vítimas podem enviar até 2 arquivos que, supostamente, serão desbloqueados gratuitamente. Mais instruções serão fornecidas após os hackers receberem os arquivos.

O texto completo das instruções encontradas nos arquivos 'f1-HELP.txt' é:

'Duas coisas aconteceram com sua empresa.

============================================

Gigabytes de arquivos arquivados que consideramos valiosos ou confidenciais foram baixados de sua rede para um local seguro.

Quando você entrar em contato conosco, informaremos quantos dados foram baixados e podemos fornecer uma prova abrangente da extração de dados.

Você pode analisar o tipo de dados que baixamos em nossos sites.

Se você não entrar em contato conosco, começaremos a vazar os dados em partes periodicamente.

============================================

Também criptografamos arquivos em seus computadores com algoritmos de nível militar.

Se você não tiver backups extensos, a única maneira de recuperar seus dados é com nosso software.

A restauração de seus dados com nosso software requer uma chave privada que somente nós possuímos.

============================================

Para confirmar que nosso software de descriptografia funciona, envie 2 arquivos criptografados de computadores aleatórios para nós por e-mail.

Você receberá mais instruções após nos enviar os arquivos de teste.

Garantiremos que você recupere seus dados com rapidez e segurança e os dados que baixamos serão excluídos com segurança quando nossas demandas forem atendidas.

Se não chegarmos a um acordo, seus dados vazarão neste site.

Link TOR:'

Postagens Relacionadas

Tendendo

Mais visto

Carregando...