Threat Database Ransomware Pohj Ransomware

Pohj Ransomware

Pohj Ransomware เป็นตัวแปรจากตระกูลมัลแวร์ STOP/Djvu มัลแวร์สายพันธุ์เฉพาะนี้ได้รับความนิยมอย่างมากในหมู่อาชญากรไซเบอร์มาระยะหนึ่งแล้ว โดยนักวิจัยของอินโฟเซคระบุถึงตัวแปรต่างๆ มากขึ้นเรื่อยๆ โดยอิงจากมัลแวร์ แม้ว่า Pohj Ransomware จะไม่ได้ติดตั้งการปรับปรุงที่สำคัญใดๆ แต่ภัยคุกคามยังคงสามารถสร้างความเสียหายอย่างใหญ่หลวงต่อข้อมูลที่จัดเก็บไว้ในอุปกรณ์ที่ติดไวรัส เหยื่อจะไม่สามารถเข้าถึงเอกสาร เอกสารสำคัญ ฐานข้อมูล รูปภาพ และไฟล์ประเภทอื่นๆ ได้เกือบทั้งหมด

ตามพฤติกรรม STOP/Djvu ทั่วไป ภัยคุกคามจะผนวกไฟล์ที่เข้ารหัสด้วยสตริงอักขระ 4 ตัวเป็นนามสกุลไฟล์ใหม่ ในกรณีนี้ ผู้ที่ตกเป็นเหยื่อจะสังเกตเห็นว่า '.pohj' ถูกเพิ่มลงในชื่อไฟล์ของพวกเขาแล้ว จากนั้นบันทึกค่าไถ่จะถูกทิ้งบนอุปกรณ์เป็นไฟล์ข้อความชื่อ '_readme.txt'

ความต้องการของ Pohj Ransomware ยังคงสอดคล้องกับตัวแปรอื่นๆ ของตระกูลนี้ ผู้ดำเนินการภัยคุกคามเรียกร้องให้จ่ายเงินจำนวน 980 เหรียญ สำหรับผู้ที่ตกเป็นเหยื่อที่ติดต่อภายใน 72 ชั่วโมงหลังการโจมตี ราคาของค่าไถ่จะลดลงครึ่งหนึ่งเหลือ 490 ดอลลาร์ อาชญากรไซเบอร์ยังระบุด้วยว่าสามารถถอดรหัสไฟล์เดียวได้ฟรี ผู้ใช้สามารถติดต่อพวกเขาผ่านที่อยู่อีเมลสองแห่งที่พบในบันทึกค่าไถ่ - 'support@fishmail.top' และ 'datarestorehelp@airmail.cc'

ข้อความทั้งหมดของบันทึกเรียกค่าไถ่ที่เหลือโดย Pohj Ransomware คือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-oTIha7SI4s
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@fishmail.top

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสส่วนตัวของคุณ:'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...