Threat Database Ransomware Fisakalzb Ransomware

Fisakalzb Ransomware

„Fisakalzb“ kenkėjiškų programų grėsmė pasižymi tipiškomis su išpirkos reikalaujančiomis programomis susijusias savybes. Jame yra stiprus šifravimo algoritmas, kurį naudoja aukų duomenims užrakinti. Daugybė failų tipų, saugomų užkrėstuose įrenginiuose – dokumentai, archyvai, duomenų bazės, nuotraukos, PDF, garso ir vaizdo failai ir kt., bus užrakinti ir taps nepasiekiami. Plėtinys „.fisakalzb“ bus pridėtas prie pradinio kiekvieno paveikto failo pavadinimo. Remiantis kibernetinio saugumo ekspertų analize, „Fisakalzb“ yra „Snath Ransomware“ grėsmės variantas.

Vėliau grėsmė sukurs tekstinį failą pavadinimu „KAIP ATSTATYTI FAILUS.TXT“. Byloje yra išpirkos raštelis su nurodymais aukoms. Pranešime teigiama, kad užpuolikai nori nemokamai iššifruoti iki 3 failų. Pasirinkti failai turi atitikti kai kuriuos reikalavimus – jie neturi būti didesni nei 1 MB ir neturi turėti jokios vertingos informacijos. Norėdami gauti papildomos informacijos, paveikti vartotojai ar organizacijos nukreipiamos į susisiekti su kibernetiniais nusikaltėliais. Du el. pašto adresai – „NeilAlden1Armstrong14@swisscows.email“ ir „JohniFlex@airmail.cc“ ir „Tox“ pokalbių paskyra pateikti išpirkos rašte.

Visas Fisakalzb Ransomware pranešimo tekstas yra:

'Sveiki!

Visi jūsų failai yra užšifruoti!

Jei norite susigrąžinti failus, atsiųskite man el. laišką – tai padarysiu labai greitai!
Susisiekite su manimi el. paštu:

NeilAlden1Armstrong14@swisscows.email arba JohniFlex@airmail.cc

Temos eilutėje turi būti šifravimo plėtinys arba jūsų įmonės pavadinimas!
Nepervardykite šifruotų failų, galite juos prarasti visam laikui.
Galite tapti sukčiavimo auka. Nemokamas iššifravimas kaip garantija.
Atsiųskite mums iki 3 failų nemokamai iššifruoti.
Bendras failo dydis turi būti ne didesnis kaip 1 MB! (ne archyve), o failuose neturėtų būti vertingos informacijos. (duomenų bazės, atsarginės kopijos, didelės „Excel“ skaičiuoklės ir kt.)

Norėdami susisiekti su mumis, rekomenduojame sukurti el. pašto adresą protonmail.com arba tutanota.com
Nes gmail ir kitos viešosios el. pašto programos gali blokuoti mūsų žinutes!

Jei ilgą laiką negaunate iš mūsų atsakymo, patikrinkite savo šiukšlių aplanką.

==================================

Klientų aptarnavimo TOX ID: 0FF26770BFAEAD95194506E6970CC1C395 B04159038D785DE316F05CE6DE67324C6038727A58
Tik skubiai! Naudokite, jei palaikymas neatsako“

Tendencijos

Labiausiai žiūrima

Įkeliama...