FARGO Ransomware
A TargetCompany ransomware családjába tartozó új változatot csak nemrég fedezték fel a vadonban. Az új ransomware törzs neve FARGO ransomware.
A FARGO titkosítja a fájlokat a fertőzött rendszeren, így használhatatlanná teszi azokat. Az érintett fájlok közé tartozik a legtöbb széles körben használt média-, dokumentum- és archív fájltípus.
A titkosítást követően a FARGO ransomware által érintett fájlok a ".FARGO" kiterjesztést kapják, innen ered a rosszindulatú program neve. Ez azt jelenti, hogy az eredetileg "picture.jpg" nevű fájl "picture.jpg.FARGO" lesz, miután a zsarolóvírus teljesen titkosította.
A váltságdíjat a „FILE RECOVERY.txt” nevű fájlba dobják, és a fájl az asztalon található. A feljegyzésben szó sincs váltságdíjról, csak elérhetőség az esetleges tárgyalásokhoz. Természetesen soha nem tanácsos a bűnözőkkel tárgyalni.
Íme a váltságdíj teljes szövege:
A FÁJLOID TITKOSULTAK!!!
A MEGOLDÁSHOZ KÖVESSE AZ UTASÍTÁSOKAT:
Az adatok helyreállításához dekódoló eszközre van szüksége.
A visszafejtő eszköz beszerzéséhez a következőket kell tennie:
1.A levélben tüntesse fel személyi igazolványát! Küldje el nekem ezt az azonosítót az első e-mailben!
2. Ingyenes tesztet tudunk adni néhány fájl visszafejtéséhez (NEM ÉRTÉK), és hozzárendeljük az összes fájl visszafejtésének árát!
3. Miután elküldtük Önnek a visszafejtő eszköz fizetésére vonatkozó utasítást, és fizetés után kap egy visszafejtő eszközt!
4. Néhány fájlt minőségileg dekódolhatunk, ami bizonyíték arra, hogy megvan a dekóder.
Ne nevezze át, ne használjon harmadik féltől származó szoftvert, különben az adatok véglegesen megsérülnek
LÉPJEN KAPCSOLATBA VELÜNK:
mallox és stealthypost pontháló
Ha az első e-mailre nem érkezik válasz 24 órán belül, akkor vegye fel a kapcsolatot a tartalék címen:
recohelper at cock dot li
AZ ÖN SZEMÉLYI IDŐ: