F1 ransomware
El F1 Ransomware es una amenaza de malware que se ha detectado en la naturaleza. El análisis del código y la funcionalidad subyacentes reveló que la amenaza es parte de la familia de malware NEFILIM. Al infiltrarse con éxito en un sistema objetivo, F1 Ransomware iniciará un algoritmo de cifrado que bloqueará la mayoría de los archivos almacenados allí, haciéndolos inaccesibles e inutilizables. Posteriormente, el malware entregará un mensaje de sus inescrupulosos creadores en forma de archivos de texto llamados 'f1-HELP.txt'. Se generará una copia de los archivos con notas en cada carpeta que contenga datos cifrados.
Las demandas de F1 Ransomware
Según la nota, el F1 Ransomware ha logrado exfiltrar una gran cantidad de datos confidenciales de los sistemas comprometidos. Los archivos recopilados se almacenan en un servidor remoto seguro bajo el control de los piratas informáticos. Las víctimas pueden solicitar recibir un desglose de los datos, mientras que ciertos detalles se publicarán en un sitio web dedicado alojado en la red TOR. Los piratas informáticos amenazan con comenzar a filtrar periódicamente la información privada al público.
En cuanto a los archivos cifrados, las víctimas pueden enviar hasta 2 archivos que supuestamente se desbloquearán de forma gratuita. Se proporcionarán más instrucciones después de que los piratas informáticos reciban los archivos.
El texto completo de las instrucciones que se encuentran dentro de los archivos 'f1-HELP.txt' es:
A su empresa le han pasado dos cosas.
======================================
Gigabytes de archivos archivados que consideramos valiosos o confidenciales se descargaron de su red a una ubicación segura.
Cuando se comunique con nosotros, le diremos cuántos datos se descargaron y podemos proporcionar una prueba exhaustiva de la extracción de datos.
Puede analizar el tipo de datos que descargamos en nuestros sitios web.
Si no se comunica con nosotros, comenzaremos a filtrar los datos periódicamente en partes.
======================================
También hemos cifrado archivos en sus computadoras con algoritmos de grado militar.
Si no tiene copias de seguridad extensas, la única forma de recuperar sus datos es con nuestro software.
La restauración de sus datos con nuestro software requiere una clave privada que solo nosotros poseemos.
======================================
Para confirmar que nuestro software de descifrado funciona, envíenos 2 archivos cifrados desde computadoras aleatorias por correo electrónico.
Recibirá más instrucciones después de enviarnos los archivos de prueba.
Nos aseguraremos de que recupere sus datos de forma rápida y segura, y los datos que descargamos se eliminarán de forma segura cuando se cumplan nuestras demandas.
Si no llegamos a un acuerdo, sus datos se filtrarán en este sitio web.
Enlace TOR: '