Threat Database Ransomware Fopa Ransomware

Fopa Ransomware

ผู้ใช้คอมพิวเตอร์อยู่ภายใต้การคุกคามของตัวแปรใหม่จากตระกูล STOP/Djvu Ransomware ที่น่าอับอาย ภัยคุกคามชื่อ Fopa Ransomware และสามารถทำให้ไฟล์ของเหยื่อทั้งไม่สามารถใช้งานได้และไม่สามารถเข้าถึงได้อย่างง่ายดาย. มันทำได้ผ่านรูทีนการเข้ารหัสที่แข็งแกร่งซึ่งใช้อัลกอริธึมการเข้ารหัสระดับการทหาร เป้าหมายของผู้โจมตีคือการใช้ข้อมูลที่ล็อกไว้เพื่อรีดไถเงินจากผู้ใช้ที่ได้รับผลกระทบ

ลักษณะที่ทำให้ Fopa Ransowmare แตกต่างจากสายพันธุ์อื่นจากการคุกคามตระกูล STOP/Djvu Ransomware เป็นส่วนขยายที่ใช้เพื่อทำเครื่องหมายแต่ละไฟล์ที่ถูกล็อค อันที่จริง ผู้ที่ตกเป็นเหยื่อจะสังเกตเห็นว่าเอกสารส่วนตัวหรือที่เกี่ยวข้องกับธุรกิจเกือบทั้งหมด ไฟล์ PDF เอกสารสำคัญ ฐานข้อมูล ฯลฯ ในปัจจุบันมีนามสกุล '.fopa' ที่ไม่คุ้นเคย ผู้ที่ตกเป็นเหยื่อจะสังเกตเห็นไฟล์ข้อความใหม่ชื่อ '_readme.txt' ที่ปรากฏบนคอมพิวเตอร์ของพวกเขา ไฟล์นี้มีหมายเหตุเรียกค่าไถ่จากผู้โจมตีที่มีรายละเอียดความต้องการของพวกเขา

ภาพรวมของหมายเหตุเรียกค่าไถ่

ข้อความ Fopa Ransomware ระบุว่าผู้ที่ตกเป็นเหยื่อที่ต้องการรับเครื่องมือถอดรหัสและคีย์ที่จำเป็นสำหรับการกู้คืนข้อมูลจะต้องจ่ายค่าไถ่ 980 ดอลลาร์ อย่างไรก็ตาม หากพวกเขาติดต่อกับผู้โจมตีภายใน 72 ชั่วโมงหลังจากการโจมตีของมัลแวร์ ราคาของค่าไถ่จะลดลง 50% เป็น 490 ดอลลาร์ เหยื่อยังได้รับแจ้งว่าไฟล์ที่เข้ารหัสเพียงไฟล์เดียวที่พวกเขาเลือกจะถูกปลดล็อกฟรี ข้อกำหนดที่ระบุไว้เพียงอย่างเดียวคือไม่ให้ไฟล์มีข้อมูลที่มีค่า ตามหมายเหตุ เหยื่อของ Fopa Ransomware สามารถใช้ที่อยู่อีเมลสองแห่งเพื่อสื่อสารกับผู้โจมตี - 'support@sysmail.ch' และ 'helprestoremanager@airmail.cc'

ข้อความทั้งหมดของบันทึกย่อคือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-G76puQlxBn
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
helprestoremanager@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...