Threat Database Ransomware Fresh Ransomware

Fresh Ransomware

O Fresh Ransomware é mais um representante da família cada vez maior de variantes do Dharma Ransomware. O Fresh Ransomware mostra pouco desvio para o que é o comportamento das variantes padrão do Dharma Ransomware, além dos endereços de e-mail específicos usados pelos hackers e a extensão exclusiva. Além disso, como é a norma para ameaças originadas do Dharma, o nome de cada arquivo criptografado será alterado significativamente. O Fresh Ransomware anexa uma string que representa o ID atribuído à vítima específica, o endereço de e-mail ' freshkart@420blaze.it ' e, finalmente, a extensão '.fresh' . As instruções para as vítimas são entregues em um arquivo de texto denominado ' FILES ENCRYPTED.txt ' e em uma janela pop-up.

O texto contém poucas informações úteis, além de uma afirmando que os usuários devem entrar em contato com o e-mail 'freshkart@420blaze.it'. A mensagem encontrada na janela pop-up pode ser um pouco mais longa, mas também não possui detalhes significativos. Nenhuma quantia específica é mencionada e também não é especificado se o dinheiro precisará ser enviado como Bitcoin ou qualquer outra criptomoeda.

Embora possa ser difícil manter a calma depois de perder o acesso a seus arquivos privados ou projetos relacionados a negócios armazenados no computador afetado repentinamente, correr para atender às demandas dos cibercriminosos pode não ser a melhor resposta. Não há nada que possa garantir que eles honrarão sua parte no negócio, enviando também a descriptografia, que restaurará os arquivos com êxito. Em vez disso, as vítimas do Fresh Ransomware devem primeiro usar um programa anti-malware profissional para limpar todos os vestígios da ameaça do dispositivo comprometido e, em seguida, procurar um backup adequado dos dados criptografados.

O texto completo da nota exibida na janela pop-up do Fresh Ransomware é:

'SEUS ARQUIVOS ESTÃO ENCRIPTADOS

Não se preocupe, você pode devolver todos os seus arquivos!

Se você deseja restaurá-los, siga este link: email freshkart@420blaze.it YOUR ID -

Se você não for respondido por meio do link em 12 horas, escreva para nós por e-mail: freshkart@420blaze.it

Atenção!

Não renomeie arquivos criptografados.

Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.

A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe. '

As instruções no arquivo de texto são:

'todos os seus dados foram bloqueados nós

Você quer voltar?

escreva para o email freshkart@420blaze.it ou freshkart@420blaze.it. '

Postagens Relacionadas

Tendendo

Mais visto

Carregando...