Threat Database Ransomware ZIG Ransomware

ZIG Ransomware

De ZIG Ransowmare werkt als typische ransomware - het is bedoeld om het beoogde systeem te infecteren, een versleutelingsroutine te starten en het slachtoffer vervolgens af te persen voor geld in ruil voor het herstellen van de vergrendelde gegevens. Telkens wanneer de ZIG Ransomware een bestand versleutelt, verandert de oorspronkelijke naam van dat bestand drastisch. Eerst wordt een unieke ID toegevoegd die aan het specifieke slachtoffer is toegewezen. Het wordt gevolgd door een e-mailadres van de hackers - in dit geval honestly@tutanota.com. Ten slotte wordt '.ZIG' als nieuwe bestandsextensie geplaatst. De volgende stap van ZIG Ransowmare is het afleveren van het losgeldbriefje. Het doet dit door tekstbestanden met de naam 'info.txt' te maken en door een pop-upvenster weer te geven. De ZIG Ransomware is een nieuwe, bedreigende variant die behoort tot de beruchte Dharma Ransomware- familie.

De tekstbestanden bevatten weinig nuttige informatie, ze sturen de getroffen gebruikers simpelweg om een bericht te sturen naar de twee opgegeven e-mailadressen - 'honestly@tutanota.com' en 'honestly@onionmail.org'. Het pop-upvenster bevat het juiste losgeldbericht, maar in wezen herhaalt het hetzelfde sentiment. Gebruikers moeten contact leggen om de exacte eisen van de cybercriminelen te ontvangen. Er wordt echter verduidelijkt dat het secundaire e-mailadres moet worden gebruikt in gevallen waarin slachtoffers geen antwoord ontvangen binnen 12 uur na het verzenden van een bericht.

De volledige tekst van de notitie in de tekstbestanden is:

' al je gegevens zijn bij ons vergrendeld
Wil je terugkeren?
schrijf een e-mail honestly@tutanota.com of honestly@onionmail.org

Het pop-upvenster geeft het volgende bericht weer:

UW BESTANDEN ZIJN VERSLEUTELD
eerlijk
Maak je geen zorgen, je kunt al je bestanden teruggeven!
Als je ze wilt herstellen, schrijf dan naar de e-mail: honestly@tutanota.com UW ID -
Als je niet binnen 12 uur per post hebt geantwoord, schrijf ons dan via een andere mail:honestly@onionmail.org

AANDACHT!
We raden u aan rechtstreeks contact met ons op te nemen om te voorkomen dat agenten te veel betalen
Hernoem geen versleutelde bestanden.
Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan onze kosten) of u kunt het slachtoffer worden van oplichterij.
'

Gerelateerde berichten

Trending

Meest bekeken

Bezig met laden...