Threat Database Ransomware Perisian Ransomware FIASKO

Perisian Ransomware FIASKO

Penjenayah siber telah melancarkan satu lagi ancaman perisian tebusan yang boleh mengunci data mangsa mereka. Ancaman itu ialah varian Phobos Ransomware , yang sedang dijejaki sebagai FIASKO Ransomware oleh penyelidik infosec dan ia boleh memberi kesan kepada pelbagai jenis fail. Nota tebusan ancaman itu mendedahkan bahawa penyerang menggunakan skim pemerasan berganda. Selain daripada menyulitkan fail yang terdapat pada peranti yang dilanggar, mereka juga mengeluarkan data sensitif atau sulit dan mengancam untuk melepaskannya kepada orang ramai.

Ransomware FIASKO menjana rentetan ID khusus untuk setiap mangsa dan melampirkannya pada nama semua fail yang dikunci. Seterusnya, ancaman menambah alamat e-mel 'decrypt2022@msgsafe.io'. Akhir sekali, '.FIASKO' diletakkan sebagai sambungan fail baharu. Mangsa juga akan menyedari bahawa dua fail baharu telah muncul pada peranti yang dijangkiti. Dinamakan 'info.hta' dan 'info.txt,' fail ini membawa mesej yang sama dengan arahan daripada pelaku ancaman.

Menurut nota tebusan FIASKO, mangsa perlu menjalin komunikasi dengan penggodam untuk menerima butiran tambahan, seperti jumlah tepat wang tebusan. Walau bagaimanapun, nota itu menyatakan bahawa hanya pembayaran yang dibuat dengan Bitcoin akan diterima. Penyerang juga mengarahkan mangsa mereka menggunakan klien utusan tertentu sebelum mencuba alamat e-mel.

Teks penuh mesej menuntut tebusan yang ditinggalkan oleh FIASKO Ransomware ialah:

' Hello!

Bolehkah saya Pulihkan Fail Saya? pasti. Kami menjamin bahawa anda boleh memulihkan semua fail anda dengan selamat dan mudah! Tetapi Anda perlu cepat!. Sepantas mana anda akan membayar sepantas semua data anda akan kembali seperti sebelum penyulitan.
Untuk menghubungi kami:
Muat turun messenger (Sesi) (hxxtps://getsession.org) dalam messenger :" 05301af0473d17cbabb6a4b8e4b39f5080b2e9be6454c0d040a1a2ddcf3ffe4355 " Anda perlu menambah id ini - dan kami akan melengkapkan perbualan kami.

Sekiranya tiada jawapan dalam 24 jam, tulis kami ke e-mel ini:decrypt2022@msgsafe.io
Anda perlu membayar untuk penyahsulitan dalam Bitcoin SAHAJA!

PERHATIAN!!!

Jangan menamakan semula fail yang disulitkan, jangan cuba menyahsulit data anda menggunakan perisian pihak ketiga, ia mungkin kehilangan data kekal.

Kami telah berada dalam rangkaian anda untuk masa yang lama. Kami mengetahui segala-galanya tentang syarikat anda kebanyakan maklumat anda telah dimuat turun ke pelayan kami. Kami mengesyorkan anda untuk tidak membuang masa anda jika anda tidak mahu kami mulakan bahagian kedua. '

Trending

Paling banyak dilihat

Memuatkan...