Threat Database Ransomware Robm Ransomware

Robm Ransomware

Robm Ransomware är ännu en variant som klassificeras som en del av den produktiva STOP/Djvu-familjen av ransomware-hot. Även om den inte visar några större avvikelser från de andra varianterna av familjen, bör Robm Ransomwares förmåga att orsaka förstörelse inte underskattas.

Hotet riktar sig mot ett brett utbud av filer som lagras på komprometterade datorer och låser dem via en oknäckbar krypteringsprocess. Offren kommer att förlora åtkomst till sina personliga eller arbetsrelaterade filer. Varje krypterad fil kommer att markeras genom att '.robm' läggs till i sitt ursprungliga namn som ett nytt tillägg. Lösenedeln med instruktioner för offren kommer sedan att släppas på den infekterade enheten som en textfil med namnet '_readme.txt'.

Ransom Notes detaljer

Lösenanteckningen för Robm Ransomware överensstämmer i allmänhet med de lösenkrävande meddelandena från de andra STOP/Djvu- varianterna. Hotet säger att offren måste betala en lösensumma på $980 för att få det nödvändiga dekrypteringsverktyget och nyckeln från angriparna.

Lösen kan sänkas med hälften till $490 med det enda kravet att de drabbade användarna initierar kontakt med hackarna inom de första 72 timmarna efter ransomware-infektionen. Offer får också skicka en låst fil som ska dekrypteras gratis.

Noteringen nämner två e-postadresser som kan användas för kommunikation med cyberbrottslingar - 'restorealldata@firemail.cc' och 'gorentos@bitmessage.ch'. Det är här Robm Ransomware lägger till sin egen twist eftersom noteringen också nämner ett Telegram-konto som ett sätt att kontakta sina operatörer.

Den fullständiga texten i lösennotan är:

'UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan dekryptera endast 1 fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är 490 USD.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
restorealldata@firemail.cc

Boka e-postadress för att kontakta oss:
gorentos@bitmessage.ch

Vårt Telegram-konto:
@datarestore

Ditt personliga ID:'

Trendigt

Mest sedda

Läser in...