Threat Database Ransomware ZIG Ransomware

ZIG Ransomware

ZIG Ransowmare fungerer som typisk ransomware - det sigter mod at inficere det målrettede system, igangsætte en krypteringsrutine og derefter afpresse offeret for penge til gengæld for gendannelsen af de låste data. Når ZIG Ransomware krypterer en fil, ændres filens originale navn drastisk. Først tilføjes et unikt ID tildelt det specifikke offer. Det vil blive fulgt af en e-mail-adresse, der tilhører hackerne - honestly@tutanota.com, i dette tilfælde. Endelig placeres '.ZIG' som en ny filtypenavn. Det næste trin i ZIG Ransowmare er at levere sin løsesumnote. Det gør det ved at oprette tekstfiler med navnet 'info.txt' samt vise et pop op-vindue. ZIG Ransomware er en ny, truende variant, der tilhører den berygtede Dharma Ransomware- familie.

Tekstfilerne indeholder kun få nyttige oplysninger, der blot leder de berørte brugere til at sende en besked til de to angivne e-mail-adresser - 'honestly@tutanota.com' og 'honestly@onionmail.org.' Pop op-vinduet indeholder den rigtige løsesummeddelelse, men i det væsentlige gentager det den samme stemning. Brugere skal etablere kontakt for at modtage de nøjagtige krav fra cyberkriminelle. Det præciseres dog, at den sekundære e-mail-adresse skal bruges i tilfælde, hvor ofre ikke modtager svar inden for 12 timer efter afsendelse af en besked.

Den fulde tekst til noten, der findes i tekstfilerne, er:

' alle dine data er blevet låst os
Vil du vende tilbage?
skriv e-mail honestly@tutanota.com eller honestly@onionmail.org

Pop-up-vinduet viser følgende meddelelse:

DINE FILER ER Krypteret
ærligt talt
Bare rolig, du kan returnere alle dine filer!
Hvis du vil gendanne dem, skal du skrive til mailen: honestly@tutanota.com DIT ID -
Hvis du ikke har svaret via mail inden for 12 timer, så skriv til os med en anden mail: honestly@onionmail.org

OPMÆRKSOMHED!
Vi anbefaler, at du kontakter os direkte for at undgå for mange agenter
Omdøb ikke krypterede filer.
Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.
Dekryptering af dine filer ved hjælp af tredjeparter kan medføre en højere pris (de føjer deres gebyr til vores), eller du kan blive offer for en fidus.
''

Relaterede indlæg

Trending

Mest sete

Indlæser...