Threat Database Ransomware Xcbg Ransomware

Xcbg Ransomware

Megerősítették, hogy az Xcbg Ransomware egy másik aljas ransomware-változat, amely a STOP/Djvu malware családhoz tartozik. Maga a fenyegetés szinte megkülönböztethetetlen a többi STOP/Djvu változattól, de ettől nem lesz kevésbé fenyegető. A fenyegetéssel fertőzött számítógépes rendszerek súlyos adattitkosítást szenvednek el, aminek következtében a rajtuk tárolt fájlok többsége elérhetetlenné és használhatatlanná válik. A támadók célja, hogy a zárolt adatokat tőkeáttételként használják fel, hogy pénzt csikarjanak ki áldozataiktól.

Az Xcbg Ransomware titkosítási rutinja hatással lehet dokumentumokra, PDF-ekre, adatbázisokra, audio- és videofájlokra, archívumokra és egyebekre. Minden zárolt fájl meg lesz jelölve úgy is, hogy az eredeti nevükhöz új kiterjesztésként .xcbg fűződik. Az összes megcélzott fájltípus feldolgozása után a rosszindulatú program egy „_readme.txt” nevű szövegfájlt hoz létre az áldozat számítógépén. A fájl egy váltságdíjat tartalmazó feljegyzést tartalmaz majd a támadók utasításaival.

A Ransom Note áttekintése

Az Xcbg által hagyott hang a tipikus STOP/Djvu mintát követi. Közli az érintett felhasználókkal, hogy ahhoz, hogy megkapják a szükséges visszafejtő eszközt és kulcsot a hackerektől, 980 dollár váltságdíjat kell fizetniük. Ez az összeg azonban állítólag felére, 490 dollárra csökkenthető, ha az áldozatok a támadást követő első 72 órában kapcsolatba lépnek egymással. A felhasználók egy titkosított fájlt is küldhetnek, amelyet a támadók nyilvánvalóan feloldanak, és ingyenesen visszaküldenek. A váltságdíjat követelő üzenet szerint az áldozatok két e-mail cím segítségével érhetik el a hackereket. Az elsődleges e-mail cím a „support@sysmail.ch”, míg a „helprestoremanager@airmail.cc” biztonsági másolatként működik.

Az Xcbg Ransomware által hagyott utasítások teljes szövege a következő:

' FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő dekódoló eszközét:
https://we.tl/t-bPgv29RUmq
A privát kulcs és a visszafejtő szoftver ára 980 USD.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a „Spam” vagy „Létszemét” mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
support@sysmail.ch

Foglaljon e-mail címet a kapcsolatfelvételhez:
helprestoremanager@airmail.cc
'

Felkapott

Legnézettebb

Betöltés...