Программа-вымогатель Fofd присоединяется к семейству клонов Djvu

ransomware

Наша исследовательская группа обнаружила Fofd, программу-вымогатель, принадлежащую к семейству Djvu, во время проверки недавно обнаруженных образцов вредоносных программ. Fofd шифрует файлы на компьютере жертвы и требует выкуп в обмен на инструменты дешифрования. Стоит отметить, что Fofd может поставляться в комплекте с другими вредоносными программами, такими как RedLine или Vidar.

Когда Fofd заражает компьютер, он добавляет расширение «.fofd» к имени каждого зашифрованного файла. Например, «1.jpg» будет переименован в «1.jpg.fofd», а «2.png» станет «2.png.fofd». Кроме того, Fofd генерирует примечание о выкупе под названием «_readme.txt». Эта записка инструктирует жертв о том, как связаться с злоумышленниками и заплатить выкуп.

Сумма выкупа колеблется от 490 до 980 долларов в зависимости от того, связалась ли жертва с злоумышленниками до или после 72 часов. Более того, записка о выкупе предлагает возможность бесплатно расшифровать один файл при условии, что он не содержит ценной информации. Перед покупкой инструментов дешифрования жертвы могут отправить один зашифрованный файл на один из предоставленных адресов электронной почты, чтобы проверить законность злоумышленников. В примечании содержатся дополнительные инструкции о том, как связаться со злоумышленниками через support@freshmail.top или datarestorehelp@airmail.cc, чтобы получить рекомендации по приобретению программного обеспечения и ключа для расшифровки.

Записка о выкупе Фофда требует скромной суммы выкупа

Полный текст записки Фофда о выкупе выглядит следующим образом:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-pSlL2pKijh
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.cc

Ваш личный идентификатор:

Как программы-вымогатели, такие как Fofd, могут заразить вашу систему?

Программы-вымогатели, такие как Fofd, могут заразить вашу систему различными способами. Один из распространенных способов — фишинговые электронные письма, содержащие вредоносные ссылки или вложения, при нажатии на которые программа-вымогатель загружается на ваш компьютер. Другой метод — использование наборов эксплойтов, которые используют уязвимости в программном обеспечении, операционных системах или сетевых устройствах, позволяя программам-вымогателям проникать и распространяться по сети. Кроме того, программы-вымогатели могут быть доставлены с помощью тактик социальной инженерии, таких как поддельные обновления программного обеспечения или всплывающие окна браузера, которые обманом заставляют пользователей загружать и выполнять вредоносный код.

Программы-вымогатели также могут распространяться через зараженные веб-сайты, незащищенные сети обмена файлами и с помощью скомпрометированных подключений по протоколу удаленного рабочего стола (RDP). Крайне важно предпринимать шаги для защиты вашей системы от программ-вымогателей, например поддерживать программное обеспечение и операционные системы в актуальном состоянии, избегать подозрительных ссылок и загрузок, а также поддерживать строгие меры безопасности, такие как брандмауэры, антивирус и регулярное резервное копирование данных.

May 3, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.