Threat Database Ransomware Fisakalzb Ransomware

Fisakalzb Ransomware

Заплахата от злонамерен софтуер Fisakalzb проявява типичните характеристики, свързани с ransomware. Той е оборудван със силен алгоритъм за криптиране, който използва, за да заключи данните на своите жертви. Множество типове файлове, съхранявани на заразените устройства - документи, архиви, бази данни, снимки, PDF файлове, аудио и видео файлове и др., ще бъдат заключени и ще станат недостъпни. Разширението „.fisakalzb“ ще бъде прикачено към оригиналното име на всеки засегнат файл. Според анализ на експерти по киберсигурност, Fisakalzb е вариант на заплахата Snath Ransomware.

След това заплахата ще създаде текстов файл с име „КАК ДА ВЪЗСТАНОВИТЕ ВАШИТЕ ФАЙЛОВЕ.TXT“. Файлът съдържа бележка за откуп с инструкции за жертвите. Според съобщението нападателите са готови да декриптират до 3 файла безплатно. Избраните файлове трябва да отговарят на някои изисквания - не трябва да са по-големи от 1 MB и да не съдържат ценна информация. За да получат допълнителни подробности, засегнатите потребители или организации се насочват към контакт с киберпрестъпниците. Два имейл адреса - „NeilAlden1Armstrong14@swisscows.email“ и „JohniFlex@airmail.cc“ и Tox чат акаунт са предоставени в бележката за откуп.

Пълният текст на съобщението на Fisakalzb Ransomware е:

'Здравейте!

Всички ваши файлове са криптирани!

Изпратете ми имейл, ако искате да получите вашите файлове обратно - ще го направя много бързо!
Свържете се с мен по имейл:

NeilAlden1Armstrong14@swisscows.email или JohniFlex@airmail.cc

Темата трябва да съдържа разширение за криптиране или името на вашата компания!
Не преименувайте криптираните файлове, може да ги загубите завинаги.
Може да сте жертва на измама. Безплатно дешифриране като гаранция.
Изпратете ни до 3 файла за безплатно дешифриране.
Общият размер на файла не трябва да надвишава 1 MB! (не в архива), като файловете не трябва да съдържат ценна информация. (бази данни, резервни копия, големи електронни таблици в Excel и др.)

За да се свържете с нас, ви препоръчваме да създадете имейл адрес на protonmail.com или tutanota.com
Защото gmail и други публични имейл програми могат да блокират нашите съобщения!

Ако не получите отговор от нас дълго време, проверете папката си със спам.

==================================

TOX ID за обслужване на клиенти: 0FF26770BFAEAD95194506E6970CC1C395 B04159038D785DE316F05CE6DE67324C6038727A58
Само спешно! Използвайте, ако поддръжката не отговаря"

Тенденция

Най-гледан

Зареждане...