Threat Database Ransomware Fgui Ransomware

Fgui Ransomware

Fgui Ransomware เป็นอีกหนึ่งภัยคุกคามที่สร้างขึ้นในรูปแบบ STOP/Djvu พฤติกรรมและลักษณะของมันส่วนใหญ่เหมือนกันกับภัยคุกคามอื่น ๆ ของตระกูล STOP/Djvu Ransomware ที่มีคุณลักษณะเด่นที่สุดของมัลแวร์คือส่วนขยายที่ใช้ในการทำเครื่องหมายไฟล์ของเหยื่อ แน่นอน เมื่อใดก็ตามที่ภัยคุกคามเข้ารหัสไฟล์ ไฟล์นั้นจะเพิ่ม '.fgui' ต่อท้ายชื่อดั้งเดิมของไฟล์นั้น

เป้าหมายสูงสุดของผู้โจมตีคือการเข้ารหัสข้อมูลส่วนใหญ่ที่จัดเก็บไว้ในอุปกรณ์ที่ถูกบุกรุก จากนั้นจึงรีดไถเหยื่อเพื่อเงิน โดยทั่วไป ภัยคุกคามจากแรนซัมแวร์จะใช้อัลกอริธึมการเข้ารหัสที่แข็งแกร่งเพียงพอ เพื่อให้แน่ใจว่าไฟล์ที่ถูกล็อคจะไม่สามารถกู้คืนได้หากไม่ได้รับความช่วยเหลือจากแฮกเกอร์ อาชญากรไซเบอร์ที่อยู่เบื้องหลัง Fgui Ransomware ปล่อยให้เหยื่อของพวกเขาได้รับชุดคำสั่งที่ส่งเป็นไฟล์ข้อความชื่อ '_readme.txt'

รายละเอียดของบันทึกค่าไถ่

หากข้อความในไฟล์สามารถเชื่อถือได้ แฮกเกอร์ต้องการให้จ่ายเงินจำนวน 980 เหรียญ เพื่อแลกเปลี่ยน พวกเขาสัญญาว่าจะส่งเครื่องมือถอดรหัสและคีย์ที่จำเป็นสำหรับการกู้คืนข้อมูลของเหยื่อกลับคืนมา หมายเหตุยังระบุด้วยว่าผู้ใช้ที่ได้รับผลกระทบสามารถลดขนาดของค่าไถ่ได้อย่างมีประสิทธิภาพลดลงครึ่งหนึ่งเหลือ 490 ดอลลาร์ หากพวกเขาติดต่อกับผู้โจมตีภายใน 72 ชั่วโมงหลังจากติดไวรัส Fgui Ransomware

บันทึกย่อระบุว่ามีที่อยู่อีเมลสองแห่งที่สามารถใช้เป็นช่องทางการสื่อสารได้ ที่อยู่หลักคือ 'support@sysmail.ch.' อีเมลอื่น - 'helprestoremanager@airmail.cc' เป็นอีเมลสำรองที่ควรใช้ก็ต่อเมื่อผู้ใช้ไม่ได้รับการตอบกลับหลังจากติดต่อกับอีเมลอื่น เหยื่อยังได้รับแจ้งว่าสามารถแนบไฟล์เข้ารหัสที่เลือกไฟล์เดียวเข้ากับอีเมลได้ เมื่อได้รับแล้ว แฮกเกอร์จะปลดล็อกไฟล์ได้ฟรี

ข้อความทั้งหมดของบันทึกย่อคือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-Tzr5skvBsz
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่มีวันกู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
helprestoremanager@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...