Threat Database Ransomware Fisakalzb Ransomware

Fisakalzb Ransomware

Grožnja zlonamerne programske opreme Fisakalzb kaže tipične značilnosti, povezane z izsiljevalsko programsko opremo. Opremljen je z močnim algoritmom šifriranja, ki ga uporablja za zaklepanje podatkov svojih žrtev. Številne vrste datotek, shranjenih na okuženih napravah – dokumenti, arhivi, zbirke podatkov, fotografije, PDF-ji, avdio in video datoteke itd., bodo zaklenjene in postale nedostopne. Pripona ».fisakalzb« bo dodana izvirnemu imenu vsake prizadete datoteke. Po analizi strokovnjakov za kibernetsko varnost je Fisakalzb različica grožnje Snath Ransomware.

Nato bo grožnja ustvarila besedilno datoteko z imenom 'KAKO OBNOVITI VAŠE DATOTEKE.TXT.' Datoteka vsebuje obvestilo o odkupnini z navodili za žrtve. Glede na sporočilo so napadalci pripravljeni dešifrirati do 3 datoteke brezplačno. Izbrane datoteke morajo izpolnjevati nekatere zahteve – ne smejo biti večje od 1 MB in ne smejo vsebovati dragocenih informacij. Za pridobitev dodatnih podrobnosti so prizadeti uporabniki ali organizacije usmerjeni v stik s kibernetskimi kriminalci. Dva e-poštna naslova - 'NeilAlden1Armstrong14@swisscows.email' in 'JohniFlex@airmail.cc,' in račun za klepet Tox sta navedena v obvestilu o odkupnini.

Celotno besedilo sporočila Fisakalzb Ransomware je:

'Zdravo!

Vse vaše datoteke so šifrirane!

Če želite vrniti svoje datoteke, mi pošljite e-pošto - to bom storil zelo hitro!
Pišite mi po e-pošti:

NeilAlden1Armstrong14@swisscows.email ali JohniFlex@airmail.cc

Zadeva mora vsebovati razširitev za šifriranje ali ime vašega podjetja!
Ne preimenujte šifriranih datotek, saj jih lahko za vedno izgubite.
Morda ste žrtev goljufije. Brezplačno dešifriranje kot garancija.
Pošljite nam do 3 datoteke za brezplačno dešifriranje.
Skupna velikost datoteke ne sme biti večja od 1 MB! (ni v arhivu), datoteke pa naj ne vsebujejo dragocenih informacij. (baze podatkov, varnostne kopije, velike Excelove preglednice itd.)

Za stik z nami priporočamo, da ustvarite e-poštni naslov na protonmail.com ali tutanota.com
Ker lahko gmail in drugi javni e-poštni programi blokirajo naša sporočila!

Če dlje časa ne prejmete odgovora od nas, preverite mapo z vsiljeno pošto.

==================================

Služba za stranke TOX ID: 0FF26770BFAEAD95194506E6970CC1C395 B04159038D785DE316F05CE6DE67324C6038727A58
Samo nujno! Uporabi, če se podpora ne odziva'

V trendu

Najbolj gledan

Nalaganje...