Threat Database Ransomware Omfl Ransomware

Omfl Ransomware

Als Omfl Ransomw are bezeichnet, wurde eine neue Ransomware-Variante, die zu einer sehr produktiven Familie von Ransomware-Bedrohungen gehört, die Xorist Ransomware, in freier Wildbahn beobachtet. Die Bedrohung kann dazu führen, dass Benutzer sich mit den Folgen ihres Angriffs auseinandersetzen. In der Tat wird ein starker kryptografischer Algorithmus verwendet, um Benutzer daran zu hindern, effektiv auf die auf dem gefährdeten System gespeicherten Dateien zuzugreifen. Anschließend wird versucht, die Opfer im Austausch gegen den Entschlüsselungsschlüssel zu erpressen, der zur Wiederherstellung der verschlüsselten Daten erforderlich ist.

Bei allen von der Bedrohung betroffenen Dateien werden die ursprünglichen Namen als ".omfl" geändert und als neue Dateierweiterung an sie angehängt. Nach Abschluss des Verschlüsselungsprozesses liefert die Omfl Ransomware ihren Lösegeldschein mit Anweisungen für die Opfer. Dies geschieht auf zwei Arten - als Popup-Fenster und als Textdatei mit dem Namen "WIE MAN DATEIEN DECRYPTIERT.txt". Seltsamerweise hat eine Ransomware-Bedrohung zuvor die Erweiterung '.omfl' verwendet. Infosec-Forscher haben eine andere Variante der STOP / Djvu Ransomware- Familie katalogisiert, die auch die verschlüsselten Dateien mit derselben Dateierweiterung kennzeichnete.

Der Lösegeldschein der Omfl Ransomware besagt, dass Benutzer, die von der Bedrohung betroffen sind, die Summe von 500 US-Dollar zahlen müssen. Das Geld muss mit der Bitcoin-Kryptowährung überwiesen werden. Zum aktuellen Wechselkurs beträgt der Betrag 0,014 BTC (Bitcoin). Nach Abschluss der Transaktion wird von den Opfern erwartet, dass sie einen Nachweis an eine E-Mail-Adresse senden, die im Lösegeldschein angegeben ist: "believerop@secmail.pro". Die Hacker warnen außerdem, dass Benutzer fünf Versuche haben werden, den Entschlüsselungscode korrekt einzugeben. Danach können nicht mehr alle gesperrten Dateien gespeichert werden.

Der vollständige Text des Hinweises der Omfl Ransomware lautet:

'Beachtung! Alle Ihre Dateien sind verschlüsselt!

Um Ihre Dateien wiederherzustellen und darauf zuzugreifen,

Senden Sie BTC im Wert von 500 $ an die unten angegebene Bitcoin-Adresse.

19WJREDNM67yu3u9qhPJuJCMNoAXaaMPUH

Hinterlassen Sie nach der Zahlung einen Screenshot in der unten aufgeführten E-Mail, um Ihren Entschlüsselungsschlüssel zu erhalten.

Kontakt: believerop@secmail.pro

Sie haben 5 Versuche, den Code einzugeben.

Wenn diese Anzahl überschritten wurde,

Alle Daten werden irreversibel zerstört.

Seien Sie vorsichtig, wenn Sie den Code eingeben! '

Im Trend

Am häufigsten gesehen

Wird geladen...