Fopa Ransomware
Datoranvändare hotas av en ny variant från den ökända STOP/Djvu Ransomware-familjen. Hotet heter Fopa Ransomware och det kan göra offrets filer både oanvändbara och otillgängligalätt. Det gör det via en stark krypteringsrutin som använder en kryptografisk algoritm av militär kvalitet. Målet för angriparna är att använda den låsta datan som hävstång för att pressa pengar från de drabbade användarna.
Den egenskap som skiljer Fopa Ransowmare från andra varianter från den hotfulla STOP/Djvu Ransomware- familjen är tilläggen den använder för att markera varje låst fil. Faktum är att offren kommer att märka att plötsligt nästan alla deras privata eller affärsrelaterade dokument, PDF-filer, arkiv, databaser, etc., nu har en obekant ".fopa"-tillägg. Offren kommer också att lägga märke till en ny textfil med namnet '_readme.txt' som har dykt upp på deras dator. Den här filen innehåller en lösennota från angriparna som beskriver deras krav.
Ransom Notes översikt
Fopa Ransomware-meddelande säger att offer som vill få dekrypteringsverktyget och nyckeln som krävs för att återställa deras data kommer att behöva betala en lösensumma på 980 USD. Men om de kontaktar angriparna inom 72 timmar efter attacken med skadlig programvara, kommer priset på lösensumman att sänkas med 50 % till $490. Offren får också veta att en enda krypterad fil de valde kommer att låsas upp gratis. Det enda angivna kravet är att filen inte ska innehålla någon värdefull information. Enligt anteckningen kan Fopa Ransomwares offer använda två e-postadresser för att kommunicera med angriparna - 'support@sysmail.ch' och 'helprestoremanager@airmail.cc'.
Den fullständiga texten i anteckningen är:
' OBS!
Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-G76puQlxBn
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.För att få denna programvara behöver du skriva på vår e-post:
support@sysmail.chBoka e-postadress för att kontakta oss:
helprestoremanager@airmail.ccDitt personliga ID: '