Threat Database Ransomware FUCKaNDrUN Ransomware

FUCKaNDrUN Ransomware

Ekspertët e sigurisë në internet nganjëherë lëshojnë malware për qëllime edukative. Sidoqoftë, individët me qëllim të keq kurrë nuk arrijnë të rrëmbejnë projekte të tilla, t'i ndryshojnë ato dhe për këtë arsye të armatojnë fushatën për të përfituar veten e tyre. Ky ishte rasti me projektin HiddenTear Ransomware. Isshtë një Trojan që encrypton të dhënat që ishte menduar të shërbente si një mjet arsimor për individët që studiojnë këtë fushë. Sidoqoftë, kjo u kthye përmbys me shpejtësi kur hajdutët në internet morën kodin burimor të Trojan HiddenTear dhe e armatosën atë. Fatmirësisht, krijuesit e projektit HiddenTear ishin një hap përpara para mashtruesve në internet dhe u siguruan të përdorin një veçori që gjeneron një çelës unik të enkriptimit që do të siguronte që goditja e kërcënimit do të ishte mjaft e lehtë. Kjo i ndihmoi shumë viktimave të versioneve të ndryshme të Ransomware të HiddenTear që të marrin të dhënat e tyre pa qenë e nevojshme të paguajnë një tarifë shpërblese.

Ka të ngjarë të dekriptueshme me një Mjet Falas Decryption

Ndër variantet më të reja të armatosura të Ransomware të HiddenTear Ransomware është FUCKaNDrUN. Krijuesit e saj nuk e kanë ndryshuar teknikën e bllokimit të të dhënave, e cila është një lajm i mirë për të gjithë ata që kanë rënë viktimë e FUCKaNDrUN Ransomware, pasi kjo kërcënim ka të ngjarë të dekriptueshme lehtë me një mjet tashmë të disponueshëm falas të dekriptimit. Sidoqoftë, ekzistojnë disa dallime midis origjinalit HiddenTear Ransomware dhe FUCKaNDrUN Ransomware. Krijuesit e këtij të fundit kanë ndryshuar paksa mesazhin në shënimin e shpërblesës dhe shtuan një varg kodi që ka për qëllim të zëvendësojë letër-muri e përdoruesit me një imazh të vështruar në kërkim të siguruar nga sulmuesit.

Kriptimi dhe Shënimi Ransom

Pasi FUCKaNDrUN Ransomware aplikon algoritmin e tij të kriptimit, të gjitha të dhënat e synuara do të bllokohen. Ky kërcënim për ransomware shton një shtesë '.FUCKaNDrUN' në fund të të gjithë emrave të skedarëve. Kjo do të thotë që një skedar audio, të cilin e keni thirrur si 'natën vonë.mp3', do të riemërohet në 'natën vonë.mp3. FUCKaNDrUN 'pas përfundimit të procesit të kriptimit të kërcënimit. Tjetra, FUCKaNDrUN Ransomware do të heqë shënimin e shpërblesës, e cila përmbahet në skedarin 'READ_IT.txt'. Sulmuesit kërkojnë që transaksioni të përfundojë përmes Bitcoin, dhe ata kërkojnë 300 dollarë si tarifë shpërblyese. Autorët e FUCKaNDrUN Ransomware gjithashtu kërkojnë të kontaktohen me email dhe të kenë siguruar një adresë email - 'help-me-now@mail.bg.'

Nëse keni rënë viktimë e FUCKaNDrUN Ransomware, mos u shqetësoni! Së pari, sigurohuni që të fshini FUCKaNDrUN Ransomware nga sistemi juaj duke përdorur një aplikacion të njohur anti-malware. Tjetra, përdorni një mjet të deshifrimit të pajtueshëm me Ransomware HiddenTear dhe të filloni procesin e rimëkëmbjes së skedarëve.

Në trend

Më e shikuara

Po ngarkohet...