Zfdv-ransomware
Zoals verwacht is er deze week geen gebrek aan nieuwe Djvu ransomware-varianten, net als de week ervoor. De nieuwste versie van Djvu die in het wild is gespot, heet de Zfdv-ransomware, genoemd naar de extensie die het aan versleutelde bestanden toevoegt.
De Zfdv-ransomware versleutelt de meest gebruikte bestandstypen, inclusief documenten, mediabestanden en archieven. Eenmaal versleuteld, ontvangen bestanden een nieuwe extensie-bijlage in de vorm van ".zfdv". Dit betekent dat een bestand dat voorheen "boat.jpg" heette, zal veranderen in "boat.jpg.zfdv" zodra het door het coderingsproces is versleuteld.
Zodra de codering is voltooid, plaatst de ransomware zijn losgeldbrief in een bestand met de naam "_readme.txt". De losgeldeisen volgen het sjabloon dat typisch is voor Djvu-klonen - $ 490 binnen de eerste 72 uur, waarna het losgeldbedrag na die periode wordt verdubbeld.
De volledige tekst van de losgeldbrief gaat als volgt:
AANDACHT!
Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-anHzdHdUMF
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.Om deze software te krijgen, moet u op onze e-mail schrijven:
admin bij helpdata punt bovenaanReserve e-mailadres om contact met ons op te nemen:
ondersteuntys op luchtpost punt ccUw persoonlijke ID: