Threat Database Ransomware Sickfile Ransomware

Sickfile Ransomware

Ekspertët e sigurisë kibernetike po paralajmërojnë përdoruesit për një kërcënim të ri ransomware të gjurmuar si Sickfile. Pas ekzekutimit, Sickfile Ransomware fillon të enkriptojë skedarët e viktimës, duke shtuar emrat e skedarëve me një shtesë ".sickfile" në proces. Për shembull, një skedar i titulluar "1.jpg" tani do të shfaqet si "1.jpg.sickfile", ndërsa "2.png" do të riemërohej në "2.png.sickfile". Pas enkriptimit të skedarëve, Sickfile Ransomware krijon një mesazh që kërkon shpërblesë të quajtur 'how_to_back_files.html.'

Një përmbledhje e kërkesave të Sickfile Ransomware

Kërcënimi i Sickfile Ransomware duket se përdoret kryesisht kundër entiteteve më të mëdha korporative sesa përdoruesve individualë të kompjuterave. Sickfile Ransomware depërton në rrjetin e viktimës dhe kodon skedarët e tyre, duke i bërë ato të paarritshme. Sulmuesit më pas kërkojnë një shpërblim në këmbim të çelësit të deshifrimit ose mjetit për të rivendosur aksesin në skedarët e prekur. Viktimat paralajmërohen se nëse nuk kontaktojnë sulmuesit brenda 72 orëve, shuma e shpërblimit do të rritet.

Për më tepër, hakerët që qëndrojnë pas Sickfile Ransomware deklarojnë se ata kanë nxjerrë informacione të ndjeshme nga pajisjet e shkelura. Nëse viktimat refuzojnë të paguajnë shpërblimin e kërkuar, të dhënat e mbledhura supozohet se do të rrjedhin në publik ose do t'i shiten çdo pale të interesuar. Në thelb, Sickfile Ransomware është duke u vendosur si pjesë e një operacioni të zhvatjes së dyfishtë.

Duhet të theksohet se ndonjëherë, edhe nëse viktimat paguajnë shpërblimin, nuk ka asnjë garanci se do të marrin çelësat/mjetet e premtuara të deshifrimit. Për këtë arsye, këshillohet që të mos paguhet çdo kërkesë për shpërblim, pasi shërben vetëm për të mbështetur aktivitetin e paligjshëm.

Hapat për të ndërmarrë pas një sulmi me skedarë të sëmurë me Ransomware

Siguria kibernetike është një çështje kryesore në ditët e sotme, dhe sulmet me ransomware janë ndoshta më të frikshmit nga të gjithë. Pas zbulimit të malware në sistemin tuaj, është thelbësore të ndërmerrni veprimet e nevojshme duke minimizuar humbjen e të dhënave.

Gjëja e parë që duhet të bëni menjëherë është të skanoni sistemin tuaj me zgjidhje të besueshme anti-malware për të vlerësuar sigurinë e pajisjes tuaj dhe për të përcaktuar nëse ndonjë skedar tjetër i infektuar ka mbetur atje apo jo. Kur skanoni, sigurohuni që të përfshini gjithashtu të gjithë disqet e ngurtë dhe pajisjet e ruajtjes së jashtme.

Pasi të keni skanuar pajisjen tuaj me zgjidhje anti-malware, hapi tjetër është ta izoloni atë nga çdo rrjet - Wi-Fi ose LAN - sa më shpejt të jetë e mundur për të minimizuar shanset që pajisjet e tjera të infektohen. Edhe nëse pajisja juaj duket se nuk preket, duhet ta shkëputni atë nga rrjetet e tjera si masë parandaluese.

Teksti i plotë i shënimit të shpërblimit të hedhur nga Sickfile Ransomware është:

'ID TUAJ PERSONALE:

/!\ RRJETI I KOMPANISË JUAJ ESHTE DEPERTUAR /!\
Të gjithë skedarët tuaj të rëndësishëm janë koduar!

Skedarët tuaj janë të sigurt! Vetëm modifikuar. (RSA+AES)

NDONJË PËRPUNIM PËR TË RIKURTUR SKEDAJT TUAJ ME SOFTUER TË PALËS SË TRETË
DO TA KORRUPTOJË PËRHERSHMË.
MOS MODIFIKO SKEDAJT E KRIPTUR.
MOS I RIEMERRONI SKEDAJT E KRIPTUR.

Asnjë softuer i disponueshëm në internet nuk mund t'ju ndihmojë. Ne jemi të vetmit që mundemi
zgjidhni problemin tuaj.

Ne mblodhëm të dhëna shumë konfidenciale/personale. Këto të dhëna ruhen aktualisht në
një server privat. Ky server do të shkatërrohet menjëherë pas pagesës suaj.
Nëse vendosni të mos paguani, ne do t'i publikojmë të dhënat tuaja në publik ose rishitës.
Kështu që mund të prisni që të dhënat tuaja të jenë të disponueshme publikisht në të ardhmen e afërt..

Ne kërkojmë vetëm para dhe qëllimi ynë nuk është të dëmtojmë reputacionin tuaj ose të parandalojmë
biznesi juaj nga drejtimi.

Mund të na dërgoni 2-3 skedarë jo të rëndësishëm dhe ne do t'i deshifrojmë ato falas
për të vërtetuar se ne jemi në gjendje t'i kthejmë skedarët tuaj.

Na kontaktoni për çmimin dhe merrni softuerin e deshifrimit.

Ndiqni udhëzimet për të hapur lidhjen:

Filloni një bisedë dhe ndiqni udhëzimet e mëtejshme.
Nëse nuk mund të përdorni lidhjen e mësipërme, përdorni emailin:
doktorhelperss@gmail.com
helpersdoctor@outlook.com

Për të na kontaktuar, krijoni një llogari të re emaili falas në faqen: protonmail.com
NËSE NUK NA KONTAKTONI BRENDA 72 ORËVE, ÇMIMI DO TË JETË MË I LARTË.'

Në trend

Më e shikuara

Po ngarkohet...