Threat Database Ransomware Xcbg Ransomware

Xcbg Ransomware

O Xcbg Ransomware foi confirmado como outra nefasta variante de ransomware pertencente à família de malware do STOP/Djvu. A ameaça em si é quase indistinguível das outras variantes do STOP/Djvu, mas isso não a torna menos ameaçadora. Os sistemas de computador infectados pela ameaça sofrerão criptografia de dados severa, resultando na maioria dos arquivos armazenados neles tornando-se inacessíveis e inutilizáveis. O objetivo dos invasores é usar os dados bloqueados como alavanca para extorquir dinheiro de suas vítimas.

A rotina de criptografia do Xcbg Ransomware pode afetar documentos, PDFs, bancos de dados, arquivos de áudio e vídeo, arquivos e muito mais. Cada arquivo bloqueado também será marcado com '.xcbg' anexado ao seu nome original como uma nova extensão. Quando todos os tipos de arquivo alvo forem processados, a ameaça de malware criará um arquivo de texto chamado '_readme.txt' no computador da vítima. O arquivo conterá uma nota de resgate com instruções dos invasores.

Visão Geral da Nota de Resgate

A nota deixada pelo Xcbg segue o típico padrão exibido pelas variantes do STOP/Djvu. Ela informa aos usuários afetados que, para receber a ferramenta e a chave de descriptografia necessárias dos hackers, eles precisariam pagar um resgate de US$980. No entanto, esse valor pode ser reduzido pela metade para US$490, se as vítimas estabelecerem um contato nas primeiras 72 horas após o ataque. Os usuários também podem enviar um arquivo criptografado que os invasores aparentemente vão desbloquear e devolver gratuitamente. De acordo com a mensagem de resgate, as vítimas podem usar dois endereços de e-mail para entrar em contato com os hackers. O e-mail principal é 'support@sysmail.ch', enquanto 'helprestoremanager@airmail.cc' funciona como backup.

O texto completo das instruções deixadas pelo Xcbg Ransomware é:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral de vídeo:
https://we.tl/t-bPgv29RUmq
O preço da chave privada e do software de descriptografia é de US$980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta “Spam” ou “Lixo” do seu e-mail se não obtiver resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
support@sysmail.ch

Reserve o endereço de e-mail para entrar em contato conosco:
helprestoremanager@airmail.cc
'

Tendendo

Mais visto

Carregando...