Threat Database Ransomware Pohj Ransomware

Pohj Ransomware

Pohj Ransomware är en variant från STOP/Djvu malware-familjen. Denna speciella skadliga stam har varit extremt populär bland cyberbrottslingar ett bra tag nu, med infosec-forskare som identifierar fler och fler varianter baserat på den. Även om Pohj Ransomware inte har utrustats med några betydande förbättringar, kan hotet fortfarande orsaka massiv skada på data som lagras på de infekterade enheterna. I själva verket kommer offren inte att kunna komma åt de flesta av sina dokument, arkiv, databaser, bilder och många andra filtyper.

Efter det vanliga STOP/Djvu- beteendet kommer hotet att lägga till de krypterade filerna med en 4-teckensträng som ett nytt filtillägg. I det här fallet kommer offren att märka att ".pohj" har lagts till i namnen på deras filer. Sedan kommer en lösennota att släppas på enheten som en textfil med namnet '_readme.txt'.

Kraven på Pohj Ransomware förblir i linje med de andra varianterna av denna familj. Operatörerna av hotet kräver att få betalt summan av 980 $. För offer som initierar kontakt inom 72 timmar efter attacken, kommer priset på lösensumman att sänkas med hälften till 490 $. De cyberbrottslingar uppger också att de kan dekryptera en enda fil gratis. Användare kan kontakta dem via de två e-postadresserna som finns i lösensumman - 'support@fishmail.top' och 'datarestorehelp@airmail.cc'.

Den fullständiga texten i lösennotan som lämnats av Pohj Ransomware är:

'UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-oTIha7SI4s
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@fishmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:'

Trendigt

Mest sedda

Läser in...