Mafer Ransomware behoort tot de VoidCrypt Clone-familie
Mafer is een nieuwe malware die bestanden versleutelt. Meer specifiek is het een nieuwe kloon van de VoidCrypt-ransomware.
Mafer versleutelt bijna elk bestand op een geïnfecteerd systeem. Versleutelde bestanden omvatten media-, document-, archief- en database-extensies en bestandstypen.
Versleutelde bestanden krijgen een complexe nieuwe extensie met de ID-code van het slachtoffer, het e-mailadres dat door de hackers is gebruikt en de tekenreeks ".Mafer". Op deze manier verandert een bestand dat oorspronkelijk "document.txt" heette, in "document.txt[ID=hhNAst-Mail=dr.filees@gmail.com].Mafer".
Zodra de codering is voltooid, plaatst de Mafer-ransomware zijn losgeldbrief in een gewoon tekstbestand met de naam "Read_Me!.txt". De volledige losgeldbrief gaat als volgt:
Al uw bestanden versleuteld en gevoelige gegevens gedownload (financiële documenten, contracten, facturen enz..).
Om decoderingstools te krijgen, moet u onze decoderingstools kopen en dan sturen we u decoderingstools en verwijderen we uw gevoelige gegevens van onze servers.
Als de betaling niet wordt uitgevoerd, moeten we uw gevoelige gegevens publiceren, indien nodig, verkopen en naar uw concurrenten sturen en na een tijdje zullen onze servers uw decryptiesleutels van servers verwijderen.
Uw bestanden zijn versleuteld met het sterkste versleutelingsalgoritme, dus zonder onze decoderingstools kan niemand u helpen, dus verspil uw tijd niet tevergeefs!
Uw ID: hhNAst
E-mailadres: dr.filees at gmail punt com
In geval van een probleem met de eerste e-mail, schrijf ons een e-mail op: luka.born at tutanota dot com
Stuur uw ID in e-mail en controleer de map Spam.
Dit is gewoon zakelijk om voordelen te krijgen, als u na 48 uur geen contact met ons opneemt, zal de decoderingsprijs x2.
Welke garantie geven wij u?
U moet enkele gecodeerde bestanden naar ons sturen voor decoderingstest.
----------------------------------------
Aandacht!
Bewerk of hernoem versleutelde bestanden niet.
Probeer geen bestanden te decoderen door software van derden of software voor gegevensherstel. Dit kan bestanden beschadigen.
In het geval dat u probeert bestanden te decoderen met software van derden, kan dit de decodering moeilijker maken, zodat de prijzen zullen stijgen.
----------------------------------------
Hoe Bitcoin te kopen:
Koop Bitcoin-instructies bij LocalBitcoins:
hxxps://localbitcoins.com/guides/how-to-buy-bitcoins
Koop Bitcoin-instructies bij Coindesk en krijg meer informatie door te zoeken op Google:
hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/