Fefg ransomware
I ricercatori hanno registrato un nuovo ceppo di ransomware basato sul codice Djvu ransomware. La nuova variante si chiama Fefg ransomware.
Il malware fa esattamente quello che ti aspetteresti: crittografa la maggior parte dei file sul sistema vittima, lasciando intatti per lo più i file essenziali per il sistema e rimescolando documenti, file multimediali e file di database in uno stato illeggibile.
Il ransomware aggiungerà l'estensione ".fefg" dopo quella originale su tutti i file che crittografa. Ciò significa che un file chiamato "ledger.xlsx" si trasformerà in "ledger.xlsx.fefg" una volta che è stato completamente crittografato.
La richiesta di riscatto viene rilasciata all'interno di un file di testo normale "_readme.txt", chiedendo la stessa quantità di criptovaluta della maggior parte dei recenti cloni di Djvu. Il riscatto parte da $ 490 nelle prime 72 ore, quindi sale a $ 980. Vale la pena ripetere che non vi è alcuna garanzia che le vittime riceveranno mai un decryptor funzionante, anche se scelgono di pagare.
La nota di riscatto completa che il ransomware Fefg cade è la seguente:
ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come foto, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare lo strumento di decrittazione e la chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Quali garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decrittografiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica del video:
hxxps://we.tl/t-WbgTMF1Jmw
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la tua e-mail nella cartella "Spam" o "Posta indesiderata" se non ricevi risposta per più di 6 ore.
Per ottenere questo software è necessario scrivere sulla nostra e-mail:
restorealldata at firemail dot cc
Riserva l'indirizzo e-mail per contattarci:
gorentos a bitmessage punto ch
Il nostro account Telegram:
@datarestore
Il tuo ID personale: