Threat Database Ransomware Foo Ransomware

Foo Ransomware

Le Foo Ransomware appartient à la famille de logiciels malveillants VoidCrypt Ransomware. Être une variante avec peu d'innovation ou d'améliorations n'empêche pas le Foo Ransomware de causer de graves dommages à tout ordinateur qu'il parvient à infecter. Les utilisateurs se retrouveront soudainement incapables d'accéder à des fichiers qui fonctionnaient parfaitement il y a quelques instants. Un large éventail de types de fichiers peut être affecté, y compris les documents MS Office, les documents OpenOffice, les bases de données, les archives, les images, les fichiers audio, vidéo, etc.

Le Foo Ransomware suit la convention de dénomination de toutes les variantes de VoidCryptRansomware. Le Foo Ransomware prend le nom d'origine des fichiers cryptés et y ajoute une adresse e-mail sous le contrôle des hackers suivie d'une chaîne d'identification attribuée à la victime, et enfin '.Foo' comme nouvelle extension de fichier. L'adresse e-mail est «encryptfull@criptext.com». La note de rançon de la menace est supprimée sous forme de fichiers nommés '! INFO.HTA' qui seront placés dans chaque dossier contenant des données cryptées.

La note de Foo Ransomware ne mentionne pas le montant exact que les utilisateurs concernés doivent envoyer aux pirates. Le Foo Ransomware menace, bien que lorsque 48 heures se passent, le prix de la rançon sera doublé. Il indique également que l'argent doit être transféré à l'aide de la crypto-monnaie Bitcoin. Les criminels derrière le Foo Ransomware donnent à leurs victimes la possibilité d'envoyer gratuitement plusieurs petits fichiers à déchiffrer pour démontrer qu'ils ont la capacité de restaurer toutes les données verrouillées. Outre la même adresse e-mail dans les noms des fichiers cryptés, la note de rançon fournit une adresse e-mail secondaire à «decryptfull@criptext.com».

Le texte intégral de la note de Foo Ransomware est:

'!!! Vos fichiers ont été cryptés !!! ♦ vos fichiers ont été verrouillés avec l'algorithme de cryptographie sécurisé le plus élevé ♦

il n'y a aucun moyen de décrypter vos fichiers sans payer et acheter un outil de décryptage ♦

mais après 48 heures, le prix de décryptage sera double ♦

vous pouvez envoyer quelques petits fichiers pour le test de décryptage ♦

le fichier de test ne doit pas contenir de données précieuses ♦

après le paiement, vous obtiendrez un outil de décryptage (le paiement doit être effectué avec Bitcoin) ♦

donc si vous voulez que vos fichiers ne soyez pas timide, n'hésitez pas à nous contacter et à faire un accord sur le prix ♦

!!! ou supprimez vos fichiers si vous n'en avez pas besoin !!!

Votre identifiant: -

notre Email: encryptfull@criptext.com

En cas de non-réponse: decryptfull@criptext.com. '

Posts relatifs

Tendance

Le plus regardé

Chargement...