Fofd Ransomware se une a la familia de clones Djvu

ransomware

Nuestro equipo de investigación descubrió Fofd, un ransomware perteneciente a la familia Djvu, durante la revisión de muestras de malware descubiertas recientemente. Fofd cifra los archivos en la computadora de la víctima y exige el pago de un rescate a cambio de las herramientas de descifrado. Vale la pena señalar que Fofd podría venir incluido con otro malware como RedLine o Vidar.

Cuando Fofd infecta una computadora, agrega una extensión ".fofd" al nombre de cada archivo encriptado. Por ejemplo, "1.jpg" pasará a llamarse "1.jpg.fofd" y "2.png" se convertirá en "2.png.fofd". Además, Fofd genera una nota de rescate llamada "_readme.txt". Esta nota instruye a las víctimas sobre cómo contactar a los atacantes y pagar el rescate.

El monto del rescate oscila entre $490 y $980, dependiendo de si la víctima contacta a los atacantes antes o después de las 72 horas. Además, la nota de rescate ofrece la posibilidad de descifrar un archivo de forma gratuita, siempre que no contenga información valiosa. Antes de comprar herramientas de descifrado, las víctimas pueden enviar un archivo encriptado a una de las direcciones de correo electrónico proporcionadas para probar la legitimidad de los atacantes. La nota proporciona más instrucciones sobre cómo ponerse en contacto con los atacantes a través de support@freshmail.top o datarestorehelp@airmail.cc para recibir orientación sobre la compra del software y la clave de descifrado.

Fofd Ransom Note pide una suma de rescate modesta

El texto completo de la nota de rescate de Fofd dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-pSlL2pKijh
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede ransomware como Fofd infectar su sistema?

Ransomware como Fofd puede infectar su sistema a través de varios métodos. Una forma común es a través de correos electrónicos de phishing que contienen enlaces o archivos adjuntos maliciosos que, al hacer clic, descargan el ransomware en su computadora. Otro método es a través de kits de explotación que aprovechan las vulnerabilidades en el software, los sistemas operativos o los dispositivos de red, lo que permite que el ransomware ingrese y se propague por la red. Además, el ransomware se puede entregar a través de tácticas de ingeniería social, como actualizaciones de software falsas o ventanas emergentes del navegador que engañan a los usuarios para que descarguen y ejecuten código malicioso.

El ransomware también se puede propagar a través de sitios web infectados, redes de intercambio de archivos no seguras y mediante el uso de conexiones de protocolo de escritorio remoto (RDP) comprometidas. Es esencial tomar medidas para proteger su sistema contra el ransomware, como mantener el software y los sistemas operativos actualizados, evitar enlaces y descargas sospechosas y mantener medidas de seguridad sólidas como firewalls, antivirus y copias de seguridad periódicas de los datos.

May 3, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.