Threat Database Ransomware Xcbg Ransomware

Xcbg Ransomware

Xcbg Ransomware har blitt bekreftet som en annen ond ransomware-variant som tilhører STOP/Djvu malware-familien. Trusselen i seg selv er nesten umulig å skille fra de andre STOP/Djvu- variantene, men det gjør den ikke mindre truende. Datasystemer infisert av trusselen vil oppleve alvorlig datakryptering, noe som resulterer i at de fleste filene som er lagret på dem blir gjort både utilgjengelige og ubrukelige. Målet til angriperne er å bruke de låste dataene som innflytelse for å presse penger fra ofrene sine.

Xcbg Ransomwares krypteringsrutine kan påvirke dokumenter, PDF-er, databaser, lyd- og videofiler, arkiver og mer. Hver låst fil vil også bli merket ved å ha '.xcbg' lagt til det opprinnelige navnet som en ny utvidelse. Når alle målrettede filtyper er behandlet, vil skadevaretrusselen lage en tekstfil kalt '_readme.txt' på offerets datamaskin. Filen vil inneholde en løsepenge med instruksjoner fra angriperne.

Ransom Notes oversikt

Tonen etterlatt av Xcbg følger det typiske STOP/Djvu-mønsteret. Den forteller berørte brukere at for å motta det nødvendige dekrypteringsverktøyet og nøkkelen fra hackerne, må de betale løsepenger på $980. Imidlertid kan dette beløpet visstnok halveres til $490, hvis ofrene etablerer en kontakt i løpet av de første 72 timene etter angrepet. Brukere kan også sende en kryptert fil som angriperne tilsynelatende kommer til å låse opp og returnere gratis. Ifølge den løsepengekrevende meldingen kan ofre bruke to e-postadresser for å nå hackerne. Den primære e-postadressen er 'support@sysmail.ch', mens 'helprestoremanager@airmail.cc' fungerer som en sikkerhetskopi.

Den fullstendige teksten til instruksjonene etterlatt av Xcbg Ransomware er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-bPgv29RUmq
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten «Spam» eller «Junk»-mappen hvis du ikke får svar etter mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@sysmail.ch

Reserver e-postadresse for å kontakte oss:
helprestoremanager@airmail.cc
'

Trender

Mest sett

Laster inn...