Threat Database Ransomware ZlG Ransomware

ZlG Ransomware

O ZIG Ransowmare opera como um ransomware típico - ele tem como objetivo infectar o sistema visado, iniciar uma rotina de criptografia e, em seguida, extorquir dinheiro da vítima em troca da restauração dos dados bloqueados. Sempre que o ZIG Ransomware criptografa um arquivo, ele altera o nome original desse arquivo drasticamente. Primeiro, um ID exclusivo atribuído à vítima será anexado. Ele será seguido por um endereço de e-mail pertencente aos hackers - honestly@tutanota.com, neste caso. Finalmente, '.ZIG' será colocado como uma nova extensão de arquivo. A próxima etapa do ZIG Ransowmare é entregar sua nota de resgate. Ele faz isso criando arquivos de texto chamados 'info.txt' e também exibindo uma janela pop-up. O ZIG Ransomware é uma nova variante ameaçadora pertencente à famigerada família Dharma Ransomware.

Os arquivos de texto contêm poucas informações úteis, simplesmente direcionando os usuários afetados para enviar uma mensagem aos dois endereços de e-mail fornecidos - 'honestly@tutanota.com' e 'honestly@onionmail.org.' A janela pop-up contém a mensagem de resgate adequada, mas, em essência, reitera o mesmo pedido. Os usuários precisam estabelecer contato para receber as demandas exatas dos cibercriminosos. Esclarece-se, no entanto, que o endereço de email secundário deve ser usado nos casos em que as vítimas não recebam uma resposta dentro de 12 horas após o envio da mensagem.

O texto completo da nota encontrada nos arquivos de texto é:

' todos os seus dados foram bloqueados para nós
Você quer voltar?
escreva e-mail honestly@tutanota.com ou honestly@onionmail.org

A janela pop-up exibe a seguinte mensagem:

SEUS ARQUIVOS ESTÃO ENCRIPTADOS
honestamente
Não se preocupe, você pode devolver todos os seus arquivos!
Se você deseja restaurá-los, escreva para o e-mail: honestly@tutanota.com SUA ID -
Se você não respondeu por e-mail em 12 horas, escreva para nós por outro e-mail: honestly@onionmail.org

ATENÇÃO!
Recomendamos que você entre em contato conosco diretamente para evitar pagamentos excessivos aos agentes
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.
'

Tendendo

Mais visto

Carregando...