Threat Database Ransomware Fresh Ransomware

Fresh Ransomware

Fresh Ransomware es otro representante de la creciente familia de variantes de Dharma Ransomware. Fresh Ransomware muestra poca desviación de lo que es el comportamiento de las variantes estándar de Dharma Ransomware, aparte de las direcciones de correo electrónico específicas utilizadas por los piratas informáticos y la extensión única. Además, como es la norma para las amenazas generadas por Dharma, el nombre de cada archivo cifrado cambiará significativamente. Fresh Ransomware agrega una cadena que representa la identificación asignada a la víctima específica, la dirección de correo electrónico ' freshkart@420blaze.it ' y, finalmente, la extensión ' .fresh' . Las instrucciones para las víctimas se entregan tanto en un archivo de texto llamado ' ARCHIVOS ENCRYPTED.txt ' como en una ventana emergente.

El texto contiene poca información útil, además de una que indica que los usuarios deben ponerse en contacto con el correo electrónico 'freshkart@420blaze.it'. El mensaje que se encuentra en la ventana emergente puede ser un poco más largo, pero también carece de detalles significativos. No se menciona una suma específica, y tampoco se especifica si el dinero deberá enviarse como Bitcoin o cualquier otra criptomoneda.

Si bien puede ser difícil mantener la calma después de perder el acceso a sus archivos privados o proyectos relacionados con la empresa almacenados en la computadora afectada repentinamente, apresurarse para cumplir con las demandas de los ciberdelincuentes puede no ser la mejor respuesta. No hay nada que pueda garantizar que cumplirán su parte del trato enviando también un descifrado que restaurará los archivos con éxito. En cambio, las víctimas de Fresh Ransomware deben usar primero un programa anti-malware profesional para limpiar cualquier rastro de la amenaza del dispositivo comprometido y luego buscar una copia de seguridad adecuada de los datos cifrados.

El texto completo de la nota que se muestra en la ventana emergente Fresh Ransomware es:

'SUS ARCHIVOS ESTÁN CIFRADOS

¡No se preocupe, puede devolver todos sus archivos!

Si desea restaurarlos, siga este enlace: envíe un correo electrónico a freshkart@420blaze.it SU ID -

Si no ha sido respondido a través del enlace dentro de las 12 horas, escríbanos por correo electrónico: freshkart@420blaze.it

¡Atención!

No cambie el nombre de los archivos cifrados.

No intente descifrar sus datos con software de terceros, puede causar una pérdida permanente de datos.

El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (ellos agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa '.

Las instrucciones en el archivo de texto son:

'todos tus datos nos han sido bloqueados

Quieres volver?

escriba al correo electrónico freshkart@420blaze.it o freshkart@420blaze.it. '

Artículos Relacionados

Tendencias

Mas Visto

Cargando...