Threat Database Ransomware Sickfile-ransomware

Sickfile-ransomware

Cyberbeveiligingsexperts waarschuwen gebruikers voor een nieuwe ransomware-dreiging die wordt gevolgd als Sickfile. Na uitvoering begint de Sickfile Ransomware de bestanden van het slachtoffer te versleutelen, waarbij hun bestandsnamen worden toegevoegd met de extensie ".sickfile". Een bestand met de titel '1.jpg' zou nu bijvoorbeeld verschijnen als '1.jpg.sickfile', terwijl '2.png' zou worden hernoemd naar '2.png.sickfile'. Na het versleutelen van de bestanden, maakt de Sickfile Ransomware een bericht met de vraag om losgeld met de naam 'how_to_back_files.html'.

Een overzicht van de eisen van Sickfile Ransomware

De dreiging van Sickfile Ransomware lijkt vooral te worden ingezet tegen grotere bedrijfsentiteiten dan tegen individuele computergebruikers. De Sickfile Ransomware infiltreert het netwerk van het slachtoffer en versleutelt hun bestanden, waardoor ze ontoegankelijk worden. De aanvallers eisen vervolgens losgeld in ruil voor de decoderingssleutel of tool om de toegang tot de getroffen bestanden te herstellen. Slachtoffers worden gewaarschuwd dat als ze niet binnen 72 uur contact opnemen met de aanvallers, het losgeldbedrag zal stijgen.

Bovendien stellen de hackers achter de Sickfile Ransomware dat ze gevoelige informatie van de geschonden apparaten hebben geëxfiltreerd. Als slachtoffers weigeren het gevraagde losgeld te betalen, zullen de verzamelde gegevens naar het publiek worden gelekt of worden verkocht aan geïnteresseerde partijen. In wezen wordt Sickfile Ransomware ingezet als onderdeel van een dubbele afpersingsoperatie.

Opgemerkt moet worden dat soms, zelfs als slachtoffers het losgeld betalen, er geen garantie is dat ze de beloofde decoderingssleutels/tools zullen ontvangen. Om deze reden wordt het afgeraden losgeld te betalen, omdat het alleen dient om illegale activiteiten te ondersteunen.

Te nemen stappen na een Sickfile Ransomware-aanval

Cyberbeveiliging is tegenwoordig een groot probleem en ransomware-aanvallen zijn waarschijnlijk de meest gevreesde van allemaal. Na het ontdekken van malware op uw systeem, is het van essentieel belang om de nodige maatregelen te nemen en tegelijkertijd gegevensverlies tot een minimum te beperken.

Het eerste dat u meteen moet doen, is uw systeem scannen met betrouwbare antimalwareoplossingen om de veiligheid van uw apparaat te beoordelen en na te gaan of er nog meer geïnfecteerde bestanden zijn achtergebleven of niet. Zorg er bij het scannen voor dat u ook al uw harde schijven en externe opslagapparaten meeneemt.

Zodra u uw apparaat hebt gescand met anti-malwareoplossingen, is de volgende stap om het zo snel mogelijk te isoleren van alle netwerken (Wi-Fi of LAN) om de kans dat andere apparaten worden geïnfecteerd te minimaliseren. Zelfs als uw apparaat niet lijkt te zijn aangetast, moet u het als preventieve maatregel toch loskoppelen van andere netwerken.

De volledige tekst van de losgeldbrief van Sickfile Ransomware is:

'UW PERSOONLIJKE ID:

/!\ UW BEDRIJFSNET IS GEOPEND /!\
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

Volg de instructies om de link te openen:

Start een chat en volg de verdere instructies.
Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
dokterhelpers@gmail.com
helpersdoctor@outlook.com

Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.'

Trending

Meest bekeken

Bezig met laden...