Threat Database Ransomware Koom Ransomware

Koom Ransomware

Koom Ransomware tillhör STOP/Djvu -familjen av ransomwarehot och visar som sådan inga meningsfulla förbättringar jämfört med de typiska varianterna från STOPP/Djvu -familjen. För att skilja sig från resten använder den ett annat filtillägg för att markera filerna som det krypterar. I det här fallet kommer användarna att märka att deras låsta filer har ".koom" bifogat sina ursprungliga namn.

När Koom Ransomware har krypterat alla filer som matchar listan över riktade filtyper kommer den att leverera en lösenanteckning till det infekterade systemet som en textfil med namnet '_readme.txt'. Anteckningen innehåller de vanliga instruktionerna för STOP/Djvu -hot.

Offer berättas att för att få dekrypteringsnyckeln och mjukvaruverktyget som är nödvändigt för att återställa filerna måste de betala 980 dollar till hackarna. Men om de drabbade användarna initierar kontakt inom de första 72 timmarna, kommer beloppet av lösensumman förmodligen att minskas med 50% till $ 490.

För att få ytterligare instruktioner om hur man överför pengarna, uppmanas offren att kontakta de två e -postadresser som finns i lösenanteckningen - 'manager@mailtemp.ch' och 'managerhelper@airmail.cc.' De kan också bifoga en enda låst fil som hackarna lovar att dekryptera och returnera gratis.

Hela texten i lösenanteckningen:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och andra viktiga är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel för dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din dator och vi dekrypterar den gratis.
Men vi kan dekryptera bara 1 fil gratis. Filen får inte innehålla värdefull information.
Du kan få och titta på videoöversikt dekrypteringsverktyg:
hxxps: //we.tl/t-vtoEIhR0SI
Pris för privat nyckel och dekrypteringsprogram är $ 980.
Rabatt 50% tillgänglig om du kontaktar oss de första 72 timmarna, det är priset för dig är $ 490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kontrollera din e-post "Skräppost" eller "Skräp" mapp om du inte får svar mer än 6 timmar.

För att få den här programvaran behöver du skriva på vår e-post:
manager@mailtemp.ch

Boka e-postadress för att kontakta oss:
managerhelper@airmail.cc

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...