Threat Database Ransomware Dfwe Ransomware

Dfwe Ransomware

En potent variant från den ökända STOP/Djvu Ransomware-familjen, Dfwe-hotet kan förstöra de datorer den lyckas infektera. Genom att använda en krypteringsalgoritm av militär kvalitet kan hotet låsa många filtyper, vilket gör dem helt otillgängliga och oanvändbara. De skadliga operatörerna av hotet kommer sedan att fortsätta att pressa sina offer på pengar i utbyte mot att de hjälper till med att återställa den värdefulla informationen. I själva verket kan drabbade användare eller företag mycket sällan låsa upp sina filer utan de krypteringsnycklar som innehas av angriparna.

När Dfwe Ransomware krypterar en fil kommer den också att ändra filens ursprungliga namn. Detta är ett typiskt beteende som observeras i ransomware-hot. I det här fallet kommer de låsta filerna att ha '.dfwe' bifogat till sina namn. En annan ändring som görs av hotet kommer att vara att skapa en ny textfil på det intrångade systemet. Filen med namnet '_readme.txt' kommer att innehålla en lösennota med hackarens krav och instruktioner.

Ransom Notes detaljer

Det lösensumma-krävande budskapet från Dfwe-hotet, precis som andra medlemmar av STOP/Djvu Ransomware- familjen, säger att offren kommer att behöva betala $980 till cyberkriminella. Den initiala summan kan dock potentiellt reduceras med 50 % till 490 $ med det enda kravet som nämns är att användare måste kontakta hackarna inom de första 72 timmarna efter ransomware-infektionen. Anteckningen innehåller två e-postadresser som kommunikationskanaler - 'admin@helpdata.top' och 'supportsys@airmail.cc.' Som en del av deras meddelande instrueras offren att de också kan skicka en låst fil. Om den valda filen inte innehåller några viktiga data, kommer hackarna förmodligen att dekryptera och returnera den gratis.

Den fullständiga texten i Dfwe Ransomwares anteckning är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-j3AdKrnQie
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är 490 USD.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
admin@helpdata.top

Boka e-postadress för att kontakta oss:
supportsys@airmail.cc

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...