Threat Database Ransomware Koom Ransomware

Koom Ransomware

O Koom Ransomware pertence à família do STOP/Djvu de ameaças de ransomware e, como tal, não exibe melhorias significativas em relação às variantes típicas da família do STOP/Djvu. Para se distinguir do resto, ele usa uma extensão de arquivo diferente para marcar os arquivos que criptografa. Nesse caso, os usuários perceberão que seus arquivos bloqueados têm '.koom' anexado a seus nomes originais.

Quando o Koom Ransomware terminar de criptografar todos os arquivos que correspondem à sua lista de tipos de arquivos visados, ele continuará a entregar uma nota de resgate ao sistema infectado como um arquivo de texto denominado '_readme.txt.' A nota contém as instruções usuais associadas às ameaças do STOP/Djvu.

As vítimas são informadas de que, para receber a chave de descriptografia e a ferramenta de software necessária para a restauração dos arquivos, elas terão que pagar US $980 aos hackers. No entanto, se os usuários afetados iniciarem o contato nas primeiras 72 horas, o valor do resgate será supostamente reduzido em 50%, para US $490.

Para receber mais instruções sobre como transferir o dinheiro, as vítimas são direcionadas a entrar em contato com os dois endereços de e-mail encontrados na nota de resgate - 'manager@mailtemp.ch' e 'managerhelper@airmail.cc'. Eles também podem anexar um único arquivo bloqueado que os hackers prometem descriptografar e devolver gratuitamente.

O texto completo da nota de resgate:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos como fotos, bancos de dados, documentos e outros importantes são criptografados com a criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-vtoEIhR0SI
O preço da chave privada e do software de descriptografia é de US $980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
manager@mailtemp.ch

Reserve o endereço de e-mail para nos contatar:
managerhelper@airmail.cc

Seu ID pessoal:'

Tendendo

Mais visto

Carregando...