Threat Database Ransomware Fisakalzb Ransomware

Fisakalzb Ransomware

Ancaman perisian hasad Fisakalzb mempamerkan ciri tipikal yang dikaitkan dengan perisian tebusan. Ia dilengkapi dengan algoritma penyulitan yang kuat yang digunakan untuk mengunci data mangsanya. Banyak jenis fail yang disimpan pada peranti yang dijangkiti - dokumen, arkib, pangkalan data, foto, PDF, fail audio dan video, dsb., akan dikunci dan menjadi tidak boleh diakses. Sambungan '.fisakalzb' akan dilampirkan pada nama asal setiap fail yang terjejas. Menurut analisis oleh pakar keselamatan siber, Fisakalzb ialah varian ancaman Snath Ransomware.

Selepas itu, ancaman akan mencipta fail teks bernama 'CARA MEMULIHKAN FAIL ANDA.TXT.' Fail itu mengandungi nota tebusan dengan arahan untuk mangsa. Menurut mesej itu, penyerang sanggup menyahsulit sehingga 3 fail secara percuma. Fail yang dipilih mesti memenuhi beberapa keperluan - saiznya tidak boleh melebihi 1 MB dan tidak boleh mengandungi sebarang maklumat berharga. Untuk menerima butiran tambahan, pengguna atau organisasi yang terjejas diarahkan untuk menghubungi penjenayah siber. Dua alamat e-mel - 'NeilAlden1Armstrong14@swisscows.email' dan 'JohniFlex@airmail.cc,' dan akaun sembang Tox disediakan dalam nota tebusan.

Teks penuh mesej Fisakalzb Ransomware ialah:

'Hello!

Semua fail anda disulitkan!

E-mel saya jika anda ingin mendapatkan semula fail anda - saya akan melakukannya dengan cepat!
Hubungi saya melalui e-mel:

NeilAlden1Armstrong14@swisscows.email atau JohniFlex@airmail.cc

Baris subjek mesti mengandungi sambungan penyulitan atau nama syarikat anda!
Jangan menamakan semula fail yang disulitkan, anda mungkin kehilangannya selama-lamanya.
Anda mungkin menjadi mangsa penipuan. Penyahsulitan percuma sebagai jaminan.
Hantarkan sehingga 3 fail kepada kami untuk penyahsulitan percuma.
Jumlah saiz fail hendaklah tidak lebih daripada 1 MB! (tiada dalam arkib), dan fail tidak boleh mengandungi maklumat berharga. (pangkalan data, sandaran, hamparan Excel yang besar, dsb.)

Untuk menghubungi kami, kami mengesyorkan anda membuat alamat e-mel di protonmail.com atau tutanota.com
Kerana gmail dan program e-mel awam lain boleh menyekat mesej kami!

Jika anda tidak menerima balasan daripada kami untuk masa yang lama, semak folder spam anda.

===================================

ID TOX perkhidmatan pelanggan: 0FF26770BFAEAD95194506E6970CC1C395 B04159038D785DE316F05CE6DE67324C6038727A58
Hanya kecemasan! Gunakan jika sokongan tidak bertindak balas'

Trending

Paling banyak dilihat

Memuatkan...