F1 Ransomware
F1 Ransomware är ett hot mot skadlig programvara som har upptäckts i naturen. Analys av den underliggande koden och funktionaliteten avslöjade att hotet är en del av skadefamiljen NEFILIM . Efter framgångsrik infiltrering av ett riktat system startar F1 Ransomware en krypteringsalgoritm som låser de flesta av de filer som lagras där och gör dem både otillgängliga och oanvändbara. Därefter kommer skadlig programvara att leverera ett meddelande från sina skrupelfria skapare i form av textfiler med namnet 'f1-HELP.txt.' En kopia av de anteckningsbaserade filerna genereras i varje mapp som innehåller krypterad data.
F1 Ransomware krav
Enligt anmärkningen har F1 Ransomware lyckats exfiltrera en omfattande mängd känslig data från de komprometterade systemen. De samlade filerna lagras på en säker fjärrserver under hackarens kontroll. Offer kan begära att få en uppdelning av data medan vissa detaljer kommer att publiceras på en dedikerad webbplats som är värd i TOR-nätverket. Hackarna hotar att med jämna mellanrum läcka ut den privata informationen till allmänheten.
När det gäller de krypterade filerna får offren skicka upp till 2 filer som förmodligen kommer att låses upp gratis. Ytterligare instruktioner kommer att ges efter att hackarna tar emot filerna.
Den fullständiga texten till instruktionerna som finns i filerna 'f1-HELP.txt' är:
Två saker har hänt ditt företag.
=========================================
Gigabyte arkiverade filer som vi ansåg vara värdefulla eller känsliga hämtades från ditt nätverk till en säker plats.
När du kontaktar oss kommer vi att berätta hur mycket data som laddats ner och kan ge omfattande bevis på datautdragningen.
Du kan analysera vilken typ av data vi laddar ner på våra webbplatser.
Om du inte kontaktar oss kommer vi att börja läcka ut informationen regelbundet i delar.
=========================================
Vi har också krypterade filer på dina datorer med militära algoritmer.
Om du inte har omfattande säkerhetskopior är det enda sättet att hämta dina data med vår programvara.
Återställning av dina data med vår programvara kräver en privat nyckel som endast vi har.
=========================================
För att bekräfta att vårt dekrypteringsprogram fungerar kan du skicka 2 krypterade filer från slumpmässiga datorer till oss via e-post.
Du kommer att få ytterligare instruktioner när du skickar testfilerna till oss.
Vi kommer att se till att du hämtar dina data snabbt och säkert och att dina data som vi laddade ner kommer att raderas säkert när våra krav uppfylls.
Om vi inte kommer överens kommer dina uppgifter att läcka ut på denna webbplats.
TOR-länk: '