Threat Database Ransomware FRFO Ransomware

FRFO Ransomware

Qualquer sistema de computador infectado com o FRFO Ransomware será efetivamente 'bloqueado' - os usuários não serão capazes de acessar ou usar seus arquivos privados ou comerciais, pois os dados serão criptografados com uma combinação indecifrável de algoritmos criptográficos. O FRFO Ransomware é uma ameaça ameaçadora de bloqueio de criptografia pertencente à família de malware Matrix. Todo arquivo cifrado terá seu nome original completamente alterado. Os novos nomes de arquivo gerados pela ameaça seguem o padrão [endereço de e-mail dos hackers]. [Cadeia aleatória de 17 caracteres]. [Extensão do ransomware]. No caso do FRFO Ransomware, o endereço de e-mail colocado nos nomes dos arquivos criptografados é 'FridaFarko@yahoo.com', enquanto a nova extensão é '.FRFO'. A ameaça fornece uma longa nota de resgate na forma de arquivos denominados 'FRFO_INFO.rtf', que serão gerados em todas as pastas que contêm dados criptografados.

A nota de resgate não menciona o resgate exato que os hackers desejam receber. No entanto, ele tem uma seção considerável dedicada a assustar ainda mais o usuário afetado para que ele efetue o pagamento. Os cibercriminosos afirmam ter obtido dados confidenciais do dispositivo comprometido antes do início do processo de criptografia da ameaça. Se os hackers não receberem uma mensagem de suas vítimas nas primeiras 48 horas após a infecção do ransomware, eles ameaçam começar a vazar os dados roubados na Darkweb. Se 96 horas se passarem sem comunicação, os criminosos usarão qualquer lista de contato obtida das vítimas para lançar novos ataques de ransomware. Nesse ínterim, eles estarão procurando por possíveis compradores interessados nos dados da vítima exfiltrada.

Para evitar tudo isso, os usuários são instruídos a enviar uma mensagem para todos os três endereços de e-mail fornecidos - 'FridaFarko@yahoo.com,' 'FridaFarko@aol.com' e 'FridaFarko@protonmail.com.' Os usuários afetados podem anexar três pequenos arquivos que não contêm nenhuma informação valiosa para serem descriptografados gratuitamente.

O texto completo da nota de FRFO Ransowmare é:

'Nossas felicitações. Você se torna uma vítima de um ataque de ransomware.

Primeiro de tudo, temos que informá-lo de que seu dado não está quebrado e pode ser rеstоrеd rapidamente e com certeza. Não se preocupe com isso. nosso segundo trabalho funciona perfeitamente.

Como você pode ver todos os seus arquivos foram criados e remendados. seu dado é escrito com um forte cronograma АЕS + RSА. Você pode ler sobre esses agritmos em Gооglе. Nossa decisão exclusiva é certamente modelada em nosso sеrvеr e não há nenhuma maneira de restaurar o seu dado sem a nossa ajuda.

Todos os dados interessantes e confidenciais foram divulgados aos nossos sеrvеrs.

Se você não começar a conversar conosco em 48 horas, começaremos a publicar seus dados confidenciais no Dаrknеt. Depois de 96 horas, os parâmetros antigos e as opções de início serão usados para novos ataques de resposta. Além disso, se possível, iremos vender seus dados para iniciar as partes.

Não se esqueça de que você não é um problema comum. Nós sabemos que você é capaz de jogar e faremos o nosso melhor para completar esta tentativa com a colocação de um pауmеnt de resma de seu par. Se você não entrar muito, vamos lançar um DDоs em seu local e infraturá-lo.

Se você realmente deseja eliminar esta situação, você deve escrever para os nossos 3 módulos de referência:

FridaFarko@yahoo.com

FridaFarko@aol.com

FridaFarko@protonmail.com

Na linha de assunto, por favor, escreva sua ID: -

Você pode pegar até 3 pequenos arquivos criados para a primeira decisão. Vamos definir esses arquivos para livre e enviá-los para você. Isso estará disponível para você que podemos decidir todos os seus dados. Não se esqueça de que os arquivos não devem conter informações válidas.

Importante!

* Estamos pedindo para ver sua mensagem para todos os nossos 3 remetentes de remessa, porque por vários motivos, seu item pode não ser morto.

* Nosso mеssаgе pode ser reconhecido como spаm, portanto, certifique-se de verificar o spаm fоldеr.

* Se não respondermos a você dentro de 24 horas, escreva para nós a partir de outro telefone. Use Gmаil, você, Hоtmаil, ou qualquer outro instrumento bem conhecido.

Importante!

Por favor, não tenha passado o tempo, isso só irá resultar em danos para a sua dor de cabeça!

Não tente nos enganar, isso só aumentará o preço!

Estamos pregando e apenas fazendo o nosso trabalho!

Nós sempre estamos prontos para conversar e estamos prontos para ajudar! '

Tendendo

Mais visto

Carregando...