„Fofd Ransomware“ prisijungia prie „Djvu Clone“ šeimos
Mūsų tyrimų grupė aptiko Fofd, Djvu šeimai priklausančią išpirkos reikalaujančią programinę įrangą, peržiūrėdama neseniai aptiktus kenkėjiškų programų pavyzdžius. Fofdas užšifruoja aukos kompiuteryje esančius failus ir reikalauja išpirkos už iššifravimo įrankius. Verta paminėti, kad „Fofd“ gali būti kartu su kitomis kenkėjiškomis programomis, tokiomis kaip „RedLine“ ar „Vidar“.
Kai „Fofd“ užkrečia kompiuterį, prie kiekvieno užšifruoto failo pavadinimo prideda „.fofd“ plėtinį. Pavyzdžiui, „1.jpg“ bus pervardytas į „1.jpg.fofd“, o „2.png“ taps „2.png.fofd“. Be to, Fofd sugeneruoja išpirkos raštelį pavadinimu „_readme.txt“. Šioje pastaboje aukoms nurodoma, kaip susisiekti su užpuolikais ir sumokėti išpirką.
Išpirkos suma svyruoja nuo 490 USD iki 980 USD, priklausomai nuo to, ar auka susisiekia su užpuolikais prieš ar po 72 valandų. Be to, išpirkos kupiūra suteikia galimybę nemokamai iššifruoti vieną failą, jei jame nėra vertingos informacijos. Prieš įsigydami iššifravimo įrankius, aukos gali išsiųsti vieną užšifruotą failą vienu iš pateiktų el. pašto adresų, kad patikrintų užpuolikų teisėtumą. Pastaboje pateikiamos papildomos instrukcijos, kaip susisiekti su užpuolikais support@freshmail.top arba datarestorehelp@airmail.cc, kad gautumėte gaires, kaip įsigyti iššifravimo programinę įrangą ir raktą.
„Fofd Ransom Note“ prašo nedidelės išpirkos sumos
Visas Fofd išpirkos rašto tekstas skamba taip:
DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-pSlL2pKijh
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.ccJūsų asmens ID:
Kaip „Ransomware“, kaip „Fofd“, gali užkrėsti jūsų sistemą?
Išpirkos reikalaujančios programos, tokios kaip „Fofd“, gali užkrėsti jūsų sistemą įvairiais būdais. Vienas įprastas būdas yra sukčiavimo el. laiškai, kuriuose yra kenkėjiškų nuorodų arba priedų, kuriuos spustelėjus į kompiuterį atsisiunčiama išpirkos reikalaujanti programa. Kitas būdas yra naudoti išnaudojimo rinkinius, kurie naudojasi programinės įrangos, operacinių sistemų ar tinklo įrenginių pažeidžiamumu, leidžiančiais išpirkos reikalaujančiajai programinei įrangai patekti į tinklą ir išplisti visame tinkle. Be to, išpirkos reikalaujančios programos gali būti pristatomos naudojant socialinės inžinerijos taktiką, pvz., suklastotus programinės įrangos naujinius arba naršyklės iššokančiuosius langus, kurie verčia vartotojus atsisiųsti ir vykdyti kenkėjišką kodą.
Išpirkos reikalaujančios programos taip pat gali būti platinamos per užkrėstas svetaines, neapsaugotus failų dalijimosi tinklus ir naudojant pažeistus nuotolinio darbalaukio protokolo (RDP) ryšius. Labai svarbu imtis veiksmų, kad apsaugotumėte sistemą nuo išpirkos reikalaujančių programų, pvz., atnaujinti programinę įrangą ir operacines sistemas, vengti įtartinų nuorodų ir atsisiuntimų bei palaikyti tvirtas saugos priemones, tokias kaip ugniasienės, antivirusinė programa ir reguliarios duomenų atsarginės kopijos.