Foqe Ransomware
Die Foqe Ransomware ist ein weiteres Krypto-Schließfach, das von Infosec-Forschern als Variante der STOP / DJVU-Ransomware-Bedrohung eingestuft wurde. Daher weist die Foqe Ransomware fast alle Merkmale auf, die der STOP / DJVU Ransomware-Malware-Familie zugeschrieben werden.
Zunächst wird versucht, den Zielcomputer zu infiltrieren. Die häufigste Verteilungsmethode sind Phishing-E-Mails mit vergifteten Anhängen. Wenn dies erfolgreich ist, sperrt die Foqe Ransomware fast alle auf dem System gespeicherten Dateien mit einem leistungsstarken Verschlüsselungsalgorithmus. Benutzer verlieren effektiv jeglichen Zugriff auf ihre Dateien, sowohl privat als auch geschäftlich. An jede verschlüsselte Datei wird '.foqe' als neue Erweiterung an den ursprünglichen Dateinamen angehängt. Die Cyberkriminellen hinter der Foqe Ransomware überlassen die Anweisungen ihren Opfern in Form einer Textdatei mit dem Namen "_readme.txt".
Laut Lösegeldschein sollen Opfer von Foqe Ransomware 980 US-Dollar an die Hacker senden, um ein Entschlüsselungs-Tool zu erhalten. Um ihre Fähigkeit zur Wiederherstellung der verschlüsselten Daten zu demonstrieren, kann eine einzelne Datei gesendet und kostenlos entschlüsselt werden. Der Lösegeldbetrag wird auf 490 US-Dollar halbiert, wenn die betroffenen Benutzer innerhalb der ersten 72 Stunden nach der Ransomware-Infektion Kontakt mit den Kriminellen aufnehmen. Zu diesem Zweck werden zwei E-Mail-Adressen angegeben:
- helpmanager@mail.ch
- restoremanager@airmail.cc.
Um die Wahrscheinlichkeit zu minimieren, Opfer von Ransomware-Bedrohungen wie der Foqe Ransomware zu werden, sollten Benutzer ihre Software und ihr Anti-Malware-Programm immer auf dem neuesten Stand halten, insbesondere. Die regelmäßige Aktualisierung eines Backups ist ebenfalls ein wichtiger Schritt, um die Folgen eines Ransomware-Angriffs abzuschwächen.
Der vollständige Text der Anweisungen der Foqe Ransomware lautet:
'BEACHTUNG!
Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können aber nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Entschlüsselungswerkzeug für die Videoübersicht abrufen und ansehen:
hxxps: //we.tl/t-NYlGSMNN9r
Der Preis für private Schlüssel und Entschlüsselungssoftware beträgt 980 US-Dollar.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50%. Der Preis für Sie beträgt 490 USD.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen werden.
Überprüfen Sie Ihren E-Mail-Ordner "Spam" oder "Junk", wenn Sie nicht länger als 6 Stunden eine Antwort erhalten.
Um diese Software zu erhalten, müssen Sie in unsere E-Mail schreiben:
helpmanager@mail.ch
Reservieren Sie eine E-Mail-Adresse, um uns zu kontaktieren:
restoremanager@airmail.cc
Ihre persönliche ID: '