Fopra Ransomware to nowy klon Phobos

ransomware

Niedawno odkryto nowy wariant rodziny ransomware Phobos. Nowy szczep nazywa się ransomware Fopra.

Fopra nie robi nic szczególnego w porównaniu z innymi klonami Phobosa. Szyfruje pliki w systemie ofiary, zmieniając ich nazwy i rozszerzenia.

Fopra dołącza kod identyfikacyjny ofiary, kontaktowy adres e-mail używany przez złego aktora stojącego za oprogramowaniem ransomware oraz ciąg „.fopra” do zaszyfrowanych nazw plików. Spowoduje to przekształcenie pliku o nazwie „image.jpg” w „image.jpg.id[ciąg alfanumeryczny].[poshix@tfwno.gf].fopra”.

Zaszyfrowane pliki obejmują zwykle podejrzanych — rozszerzenia dokumentów, archiwów, dokumentów i baz danych oraz typy plików.

Po zakończeniu szyfrowania oprogramowanie ransomware Fopra umieszcza żądanie okupu w parze plików o nazwie „info.hta” i „info.txt”, które zostały zdeponowane na pulpicie.

Wersja zwykłego tekstu żądania okupu wygląda następująco:

!! Wszystkie twoje pliki są zaszyfrowane !!!

Aby je odszyfrować, wyślij e-mail na ten adres: poshix at tfwno dot gf

Aby zwiększyć prawdopodobieństwo otrzymania odpowiedzi na Twoją prośbę, zduplikuj również swoje listy na następujące e-maile:

rootma@cyberfear.com lub usupmail na webmeetme kropka com

Aby uzyskać szybką i wygodną informację zwrotną, napisz do operatora online w komunikatorze Wire: @zexor

(Nazwa użytkownika konta Wire musi być dokładnie taka sama jak powyżej, uważaj, wszystkie konta różniące się nawet jedną literą są fałszywe.)

Uwaga!

Aby uzyskać gwarantowaną pomoc w odszyfrowaniu plików, skontaktuj się tylko z kontaktami wskazanymi w tej notatce, w przeciwnym razie nie ponosimy odpowiedzialności za odszyfrowanie!

August 30, 2022
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.