Ofoq Ransomware

Ofoq Ransomware

กลุ่มมัลแวร์ STOP/Djvu ยังคงรักษาตำแหน่งและความนิยมในหมู่อาชญากรไซเบอร์ อันที่จริง นักวิจัยของอินโฟเซคกำลังค้นพบตัวแปรที่เป็นอันตรายมากขึ้นจากตระกูลนี้ ซึ่งสามารถนำไปใช้ในการโจมตีได้อย่างง่ายดาย ภัยคุกคามของ Ofoq Ransomware เป็นตัวอย่างดังกล่าว ภัยคุกคามขาดการปรับปรุงที่มีความหมายเมื่อเทียบกับสมาชิกรายอื่นๆ ของตระกูล STOP/Djvu Ransomware แต่ก็คุกคามเพียงพอที่จะสร้างความเสียหายอย่างมีนัยสำคัญให้กับคอมพิวเตอร์ที่ติดไวรัส

ภัยคุกคามจากแรนซัมแวร์กำหนดเป้าหมายไฟล์ของเหยื่อโดยเข้ารหัสข้อมูล ไฟล์ที่ประมวลผลทั้งหมดจะถูกปล่อยให้อยู่ในสถานะใช้งานไม่ได้และไม่สามารถเข้าถึงได้ Ofoq Ransomware ทำเครื่องหมายไฟล์ที่ถูกล็อคโดยผนวก '.ofoq' ต่อท้ายชื่อเป็นนามสกุลใหม่ ภัยคุกคามจะสร้างไฟล์ข้อความชื่อ '_readme.txt' ที่มีข้อความเรียกค่าไถ่พร้อมคำแนะนำจากโอเปอเรเตอร์

เหยื่อจะได้รับแจ้งว่าข้อมูลของพวกเขาสามารถกู้คืนได้ แต่พวกเขาจะต้องจ่ายค่าไถ่ $980 เพื่อรับคีย์ถอดรหัสที่จำเป็นและเครื่องมือซอฟต์แวร์ การติดต่อแฮกเกอร์ภายใน 72 ชั่วโมงแรกน่าจะลดราคาค่าไถ่ลง 50% ตามบันทึกเรียกค่าไถ่ เหยื่อสามารถส่งข้อความไปยังที่อยู่อีเมลสองแห่ง - 'restorealldata@firemail.cc' และ 'gorentos@bitmessage.ch' และบัญชี Telegram ที่ '@datarestore'

ข้อความเรียกร้องค่าไถ่ฉบับเต็มคือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น ภาพถ่าย ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
https://we.tl/t-WbgTMF1Jmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
restorealldata@firemail.cc

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
gorentos@bitmessage.ch

บัญชีโทรเลขของเรา:
@datarestore

รหัสส่วนตัวของคุณ: '

Loading...