Threat Database Ransomware FATP Ransomware

FATP Ransomware

FATP Ransomware เป็นภัยคุกคามที่เป็นอันตรายซึ่งสามารถส่งผลกระทบต่อประเภทไฟล์จำนวนมากและปล่อยให้อยู่ในสถานะที่ไม่สามารถใช้งานได้ ภัยคุกคามจากแรนซัมแวร์มักใช้ในการโจมตีที่มีแรงจูงใจทางการเงิน ซึ่งอาชญากรไซเบอร์พยายามรีดไถเหยื่อเพื่อเงิน อัลกอริธึมการเข้ารหัสที่แข็งแกร่งที่ใช้โดยภัยคุกคามจากแรนซัมแวร์ช่วยให้มั่นใจได้ว่าการกู้คืนไฟล์ที่ถูกล็อคจะเป็นไปไม่ได้ในทางปฏิบัติหากไม่มีคีย์ถอดรหัสที่เหมาะสม

ผู้เชี่ยวชาญของ Infosec พบความคล้ายคลึงกันมากพอที่จะสรุปได้ว่า FATP Ransomware เป็นตัวแปรของตระกูลมัลแวร์ STOP/Djvu ที่น่าอับอาย อันที่จริง การคุกคามเป็นไปตามขั้นตอนปกติที่สังเกตได้ซึ่งเป็นส่วนหนึ่งของพฤติกรรมของครอบครัวที่คุกคามนี้ ขั้นแรก FATP Ransomware จะทำเครื่องหมายไฟล์ที่ถูกล็อคทั้งหมดโดยการต่อท้ายนามสกุล 4 อักขระ - '.fatp' ในกรณีนี้ เป็นนามสกุลไฟล์ใหม่ จากนั้น ค่าไถ่จะถูกส่งไปยังอุปกรณ์ที่ติดไวรัสเป็นไฟล์ข้อความชื่อ '_readme.txt'

คำแนะนำในข้อความเรียกค่าไถ่ระบุว่าผู้ที่ตกเป็นเหยื่อที่ต้องการรับเครื่องมือถอดรหัสและคีย์ถอดรหัสจากผู้โจมตีจะต้องจ่ายค่าไถ่จำนวน 980 ดอลลาร์ จำนวนเงินเริ่มต้นนี้สามารถลดลงได้ 50% หากผู้ใช้หรือองค์กรที่ได้รับผลกระทบติดต่อผู้โจมตีภายใน 72 ชั่วโมงแรก อีเมลสองฉบับที่อาจใช้เป็นช่องทางการสื่อสารคือ 'support@fishmail.top' และ 'datarestorehelp@airmail.cc'

ข้อความทั้งหมดของบันทึกค่าไถ่คือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-4wOUlYSwGo
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@fishmail.top

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสส่วนตัวของคุณ:'

FATP Ransomware วิดีโอ

เคล็ดลับ: เปิดเสียงของคุณและดูวิดีโอในโหมดเต็มหน้าจอ

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...