Hotdatabas Ransomware Faust Ransomware

Faust Ransomware

Det skadliga hotet som spåras som Faust Ransomware är utformat specifikt för att förhindra dess offer från att komma åt sina egna data. Hotet kommer att inriktas på de flesta filtyper som lagras på de datorer det infekterar och låsa dem med en kryptografisk algoritm av militär kvalitet. De berörda dokumenten, fotona, bilderna, arkiven, databaserna och många andra filer kommer att bli otillgängliga och helt oanvändbara. Operatörerna av Faust Ransomware kommer sedan att pressa de berörda användarna eller organisationerna på pengar, i utbyte mot att de lovar att förse dem med ett dekrypteringsverktyg.

Alla krypterade filer kommer att ha drastiskt modifierade namn. Visserligen kommer offren att märka att de krypterade filerna nu har en ID-sträng, en e-postadress och ett nytt filtillägg kopplat till sina namn. ID-strängen kommer att vara unik för varje offer, e-postadressen som används av hotet är 'gardex_recofast@zohomail.eu' och det nya filtillägget är '.faust.' Två lösensedlar kommer att levereras till de överträdda enheterna - en visas som ett popup-fönster skapad från en 'info.hta'-fil och en som finns i en textfil med namnet 'info.txt'.

Instruktionerna i textfilen är extremt korta och saknar många viktiga detaljer. De instruerar helt enkelt offren att kontakta angriparna genom att skicka meddelanden antingen 'gardex_recofast@zohomail.eu' eller 'annawong@onionmail.org.' Popup-fönstret visar den huvudsakliga lösensumman. Det avslöjar att offren måste betala en lösen med Bitcoins specifikt. De får tydligen också skicka upp till 5 filer som ska dekrypteras gratis. Men enligt lösensumman bör de valda filerna vara mindre än 4MB i total storlek och får inte innehålla några viktiga data.

Den fullständiga lösensumman för Faust Ransomware är:

"Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-posten gardex_recofast@zohomail.eu
Skriv detta ID i rubriken på ditt meddelande -
Om du inte svarar inom 24 timmar, skriv till oss på denna e-post: annawong@onionmail.org
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)

Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli ett offer för en bluff.'

Meddelandet som släpps som en textfil är:

!!!Alla dina filer är krypterade!!!
För att dekryptera dem skicka e-post till denna adress: gardex_recofast@zohomail.eu.
Om vi inte svarar inom 24 timmar, skicka e-post till denna adress: annawong@onionmail.org'

Faust Ransomware Video

Tips: Slå ljudet och titta på videon i helskärmsläge .

relaterade inlägg

Trendigt

Mest sedda

Läser in...