Threat Database Ransomware ZIG ransomware

ZIG ransomware

Lo ZIG Ransowmare funziona come un tipico ransomware: mira a infettare il sistema preso di mira, avviare una routine di crittografia e quindi estorcere denaro alla vittima in cambio del ripristino dei dati bloccati. Ogni volta che ZIG Ransomware crittografa un file, cambia drasticamente il nome originale di quel file. Innanzitutto, verrà aggiunto un ID univoco assegnato alla vittima specifica. Sarà seguito da un indirizzo e-mail appartenente agli hacker - honestly@tutanota.com, in questo caso. Infine, '.ZIG' verrà inserito come nuova estensione di file. Il prossimo passo di ZIG Ransowmare è consegnare la sua richiesta di riscatto. Lo fa creando file di testo denominati "info.txt" e visualizzando una finestra pop-up. Lo ZIG Ransomware è una nuova variante minacciosa appartenente alla famigerata famiglia Dharma Ransomware.

I file di testo contengono poche informazioni utili, indirizzando semplicemente gli utenti interessati a inviare un messaggio ai due indirizzi e-mail forniti: "honestly@tutanota.com" e "honestly@onionmail.org". La finestra pop-up contiene il messaggio di riscatto corretto ma, in sostanza, ribadisce lo stesso sentimento. Gli utenti devono stabilire un contatto per ricevere le richieste esatte dei criminali informatici. Si chiarisce, tuttavia, che l'indirizzo email secondario dovrebbe essere utilizzato nei casi in cui le vittime non ricevano una risposta entro 12 ore dall'invio di un messaggio.

Il testo completo della nota trovata nei file di testo è:

' tutti i tuoi dati ci sono stati bloccati
Vuoi tornare?
scrivi e-mail honestly@tutanota.com o onestamente@onionmail.org

La finestra pop-up visualizza il seguente messaggio:

I TUOI FILE SONO CRIPTATI
onestamente
Non preoccuparti, puoi restituire tutti i tuoi file!
Se vuoi ripristinarli, scrivi alla mail: honestly@tutanota.com IL TUO ID -
Se non hai risposto per posta entro 12 ore, scrivici con un'altra mail: honestly@onionmail.org

ATTENZIONE!
Ti consigliamo di contattarci direttamente per evitare di pagare in eccesso gli agenti
Non rinominare i file crittografati.
Non tentare di decrittografare i dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro commissione alla nostra) o puoi diventare vittima di una truffa.
'

Post correlati

Tendenza

I più visti

Caricamento in corso...