Threat Database Ransomware FATP Ransomware

FATP Ransomware

FATP Ransomware är ett sårande hot som kan påverka ett stort antal filtyper och lämna dem i ett oanvändbart tillstånd. Ransomware-hot används vanligtvis i ekonomiskt motiverade attacker, där cyberbrottslingar försöker pressa sina offer på pengar. Den starka krypteringsalgoritmen som används av ransomware-hot säkerställer att återställningen av de låsta filerna blir praktiskt taget omöjlig utan de rätta dekrypteringsnycklarna.

Infosec-experter har hittat tillräckligt många likheter för att dra slutsatsen att FATP Ransomware är en variant av den ökända STOP/Djvu malware-familjen. Hotet följer faktiskt de typiska steg som observeras som en del av beteendet hos denna hotfulla familj. Först kommer FATP Ransomware att markera alla låsta filer genom att lägga till en 4-teckenstillägg - '.fatp' i det här fallet, som ett nytt filtillägg. Sedan kommer en lösennota att levereras till den infekterade enheten som en textfil med namnet '_readme.txt'.

Instruktionerna i det lösenutkrävande meddelandet säger att offer som vill få ett dekrypteringsverktyg och dekrypteringsnycklar från angriparna måste betala dem en lösensumma på $980. Detta initiala belopp kan förmodligen minskas med 50 % om de berörda användarna eller organisationerna kontaktar angriparna inom de första 72 timmarna. De två e-postmeddelanden som potentiellt kan användas som kommunikationskanaler är 'support@fishmail.top' och 'datarestorehelp@airmail.cc.'

Den fullständiga texten i lösennotan är:

'UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-4wOUlYSwGo
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@fishmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:'

FATP Ransomware Video

Tips: Slå ljudet och titta på videon i helskärmsläge .

Trendigt

Mest sedda

Läser in...