Threat Database Ransomware Fresh Ransomware

Fresh Ransomware

Die Fresh Ransomware ist ein weiterer Vertreter der stetig wachsenden Familie der Dharma Ransomware-Varianten. Die Fresh Ransomware zeigt nur geringe Abweichungen vom Verhalten der Standard- Dharma Ransomware- Varianten, abgesehen von den spezifischen E-Mail-Adressen, die von den Hackern verwendet werden, und der einzigartigen Erweiterung. Darüber hinaus wird der Name jeder verschlüsselten Datei, wie es für Bedrohungen aus Dharma üblich ist, erheblich geändert. Die Fresh Ransomware hängt eine Zeichenfolge an, die die dem jeweiligen Opfer zugewiesene ID, die E -Mail-Adresse "freshkart@420blaze.it " und schließlich die Erweiterung ".fresh' darstellt". Anweisungen an die Opfer werden sowohl als Textdatei mit dem Namen "FILES ENCRYPTED.txt" als auch in einem Popup-Fenster übermittelt.

Der Text enthält nur wenige nützliche Informationen, außer einer, die besagt, dass Benutzer die E-Mail "freshkart@420blaze.it" kontaktieren sollten. Die im Popup-Fenster gefundene Nachricht ist möglicherweise etwas länger, enthält jedoch keine aussagekräftigen Details. Es wird keine bestimmte Summe erwähnt und es wird auch nicht angegeben, ob das Geld als Bitcoin oder eine andere Kryptowährung gesendet werden muss.

Während es schwierig sein kann, ruhig zu bleiben, nachdem Sie plötzlich den Zugriff auf Ihre privaten Dateien oder geschäftlichen Projekte verloren haben, die auf dem betroffenen Computer gespeichert sind, ist es möglicherweise nicht die beste Antwort, die Anforderungen der Cyberkriminellen zu erfüllen. Es gibt nichts, was garantieren kann, dass sie ihr Ende des Geschäftes einhalten, indem sie auch eine Entschlüsselung senden, die die Dateien erfolgreich wiederherstellt. Stattdessen sollten die Opfer von Fresh Ransomware zunächst ein professionelles Anti-Malware-Programm verwenden, um alle Spuren der Bedrohung von dem gefährdeten Gerät zu entfernen, und dann nach einer geeigneten Sicherung der verschlüsselten Daten suchen.

Der vollständige Text der Notiz, die im Popup-Fenster Fresh Ransomware angezeigt wird, lautet:

'IHRE DATEIEN SIND EINGESCHRIEBEN

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!

Wenn Sie sie wiederherstellen möchten, folgen Sie diesem Link: E-Mail freshkart@420blaze.it IHRE ID -

Wenn Sie nicht innerhalb von 12 Stunden über den Link beantwortet wurden, schreiben Sie uns per E-Mail: freshkart@420blaze.it

Beachtung!

Benennen Sie verschlüsselte Dateien nicht um.

Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu dauerhaftem Datenverlust führen kann.

Die Entschlüsselung Ihrer Dateien mit Hilfe von Dritten kann zu einem erhöhten Preis führen (sie erhöhen ihre Gebühr zu unserer) oder Sie können Opfer eines Betrugs werden. '

Die Anweisungen in der Textdatei sind:

'Alle Ihre Daten wurden uns gesperrt

Du willst zurückkehren?

Schreiben Sie eine E-Mail an freshkart@420blaze.it oder freshkart@420blaze.it. '

Verbundener Beitrag

Im Trend

Am häufigsten gesehen

Wird geladen...