FARGO-Ransomware
Erst kürzlich wurde eine neue Variante der Ransomware-Familie TargetCompany in freier Wildbahn gesichtet. Der neue Ransomware-Stamm heißt FARGO-Ransomware.
FARGO verschlüsselt Dateien auf dem infizierten System und macht sie unbrauchbar. Zu den betroffenen Dateien gehören die meisten weit verbreiteten Medien-, Dokument- und Archivdateitypen.
Nach der Verschlüsselung erhalten Dateien, die von der FARGO-Ransomware betroffen sind, die Erweiterung „.FARGO“, daher der Name der Malware. Das bedeutet, dass eine Datei mit dem ursprünglichen Namen „picture.jpg“ zu „picture.jpg.FARGO“ wird, sobald sie vollständig von der Ransomware verschlüsselt wurde.
Die Lösegeldforderung wird in einer Datei namens „FILE RECOVERY.txt“ abgelegt, wobei sich die Datei auf dem Desktop befindet. In der Notiz wird kein Lösegeld erwähnt, sondern nur Kontaktinformationen für mögliche Verhandlungen. Natürlich ist es nie ratsam, mit Kriminellen zu verhandeln.
Hier ist der vollständige Text der Lösegeldforderung:
IHRE DATEIEN SIND VERSCHLÜSSELT !!!
ZUM ENTSCHLÜSSELN FOLGEN SIE DEN ANLEITUNGEN:
Um Daten wiederherzustellen, benötigen Sie ein Entschlüsselungstool.
Um das Entschlüsselungstool zu erhalten, sollten Sie:
1. Geben Sie im Schreiben Ihren Personalausweis an! Senden Sie mir diese ID in Ihrer ersten E-Mail an mich!
2.Wir können Ihnen einen kostenlosen Test für die Entschlüsselung einiger Dateien (KEIN WERT) geben und den Preis für die Entschlüsselung aller Dateien zuweisen!
3. Nachdem wir Ihnen Anweisungen zur Bezahlung des Entschlüsselungstools gesendet haben, erhalten Sie nach der Zahlung ein Entschlüsselungstool!
4.Wir können nur wenige Dateien in Qualität entschlüsseln, der Beweis, dass wir den Decoder haben.
Benennen Sie sie nicht um, verwenden Sie keine Software von Drittanbietern, sonst werden die Daten dauerhaft beschädigt
KONTAKTIERE UNS:
Mallox bei Stealthypost Punktnetz
Wenn die erste E-Mail nicht innerhalb von 24 Stunden antwortet, wenden Sie sich an die Reserveadresse:
recohelper bei cock dot li
IHR PERSÖNLICHER AUSWEIS: