Fefg Ransomware
En ny stam av ransomware baserad på Djvu ransomware-kod har registrerats av forskare. Den nya varianten kallas Fefg ransomware.
Skadlig programvara gör precis vad du förväntar dig att den ska – den krypterar majoriteten av filerna på offrets system och lämnar de flesta systemviktiga filer intakta och förvränger dokument, media och databasfiler till ett oläsligt tillstånd.
Ransomware kommer att lägga till tillägget ".fefg" förbi det ursprungliga på alla filer som det krypterar. Det betyder att en fil som heter "ledger.xlsx" kommer att förvandlas till "ledger.xlsx.fefg" när den har krypterats helt.
Lösenedeln släpps in i en "_readme.txt"-fil med vanlig text och ber om samma mängd kryptovaluta som majoriteten av de senaste Djvu-klonerna. Lösenbeloppet börjar på $490 under de första 72 timmarna och stiger sedan till $980. Det tål att upprepas att det inte finns någon garanti för att offren någonsin kommer att få en fungerande dekryptering, även om de väljer att betala.
Den fullständiga lösennoteringen som Fefg ransomware sjunker går enligt följande:
UPPMÄRKSAMHET!
Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.
För att få denna programvara behöver du skriva på vår e-post:
restorealldata at firemail dot cc
Boka e-postadress för att kontakta oss:
gorentos vid bitmeddelande prick ch
Vårt Telegram-konto:
@datarestore
Ditt personliga ID: