Threat Database Ransomware Irfk Ransomware

Irfk Ransomware

Des chercheurs en cybersécurité ont détecté une autre variante menaçante de la famille prolifique de ransomware STOP/Djvu. La nouvelle menace s'appelle Irfk Ransomware et bien qu'elle ne présente aucune amélioration significative par rapport aux autres variantes de la famille STOP/Djvu, sa capacité à causer des dommages ne doit pas être sous-estimée. Hep, Mallox et Rugi sont d'autres exemples de menaces de ransomware.

Si Irfk est déployé sur les appareils ciblésavec succès, il lancera un processus de cryptage fort. En conséquence, la grande majorité des fichiers qui y sont stockés - documents, PDF, archives, bases de données, etc., seront rendus inutilisables et inaccessibles. Tous les fichiers concernés auront « .irfk » ajouté à leur nom d'origine en tant que nouvelle extension de fichier. Lors du cryptage de tous les fichiers appropriés, la menace procédera à la suppression de sa demande de rançon. Les instructions des attaquants seront placées dans un fichier texte nouvellement créé nommé '_readme.txt.'

Demandes d'Irfk Ransomware

Il semble que Irfk Ransomware utilise le même modèle pour son message de demande de rançon que le reste des menaces de cette famille. Il indique que la somme que les victimes doivent payer pour recevoir la clé de déchiffrement et l'outil logiciel requis est de 980 $. Cependant, si les utilisateurs établissent un contact dans les 72 premières heures suivant l'attaque du ransomware, le prix sera censé être réduit de 50% à 490 $.

La note mentionne également que les pirates sont prêts à démontrer leur capacité à restaurer les données verrouillées en déchiffrant gratuitement un fichier de signal non important. Selon la note, les utilisateurs devront envoyer un message à l'une des deux adresses e-mail fournies - "manager@mailtemp.ch" et "helprestoremanager@airmail.cc".

L'ensemble des instructions abandonnées par Irfk Ransomware est :

' ATTENTION !

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers tels que les images, les bases de données, les documents et autres éléments importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
De quelles garanties disposez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de la présentation vidéo :
hxxps://we.tl/t-dFmA3YqXzs
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50% disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre e-mail dans le dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
manager@mailtemp.ch

Réservez votre adresse e-mail pour nous contacter :
helprestoremanager@airmail.cc

Votre identifiant personnel : '

Tendance

Le plus regardé

Chargement...