Threat Database Ransomware Fisakalzb Ransomware

Fisakalzb Ransomware

Претња од злонамерног софтвера Фисакалзб испољава типичне карактеристике повезане са рансомвером. Опремљен је снажним алгоритмом за шифровање који користи за закључавање података својих жртава. Бројни типови фајлова који се чувају на зараженим уређајима – документи, архиве, базе података, фотографије, ПДФ-ови, аудио и видео датотеке итд., биће закључани и постати недоступни. Екстензија '.фисакалзб' ће бити приложена оригиналном имену сваке погођене датотеке. Према анализи стручњака за сајбер безбедност, Фисакалзб је варијанта претње Снатх Рансомваре.

Након тога, претња ће креирати текстуалну датотеку под називом „КАКО ВРАТИ ВАШЕ ДАТОТЕКЕ.ТКСТ“. Фајл садржи белешку о откупнини са упутствима за жртве. Према поруци, нападачи су вољни да дешифрују до 3 фајла бесплатно. Одабрани фајлови морају да испуњавају неке услове - не би требало да буду већи од 1 МБ и не смеју да садрже никакве вредне информације. Да би добили додатне детаље, погођени корисници или организације се усмеравају да контактирају сајбер криминалце. Две адресе е-поште - 'НеилАлден1Армстронг14@свиссцовс.емаил' и 'ЈохниФлек@аирмаил.цц' и Ток налог за ћаскање су наведени у поруци о откупнини.

Пун текст поруке Фисакалзб Рансомваре-а је:

'Здраво!

Све ваше датотеке су шифроване!

Пошаљите ми е-пошту ако желите да вратите своје датотеке - урадићу то врло брзо!
Контактирајте ме путем мејла:

НеилАлден1Армстронг14@свиссцовс.емаил или ЈохниФлек@аирмаил.цц

Наслов мора да садржи проширење за шифровање или назив ваше компаније!
Не преименујте шифроване датотеке, можете их заувек изгубити.
Можда сте жртва преваре. Бесплатно дешифровање као гаранција.
Пошаљите нам до 3 датотеке за бесплатно дешифровање.
Укупна величина датотеке не би требало да буде већа од 1 МБ! (није у архиви), а датотеке не би требало да садрже вредне информације. (базе података, резервне копије, велике Екцел табеле, итд.)

Да бисте нас контактирали, препоручујемо вам да креирате адресу е-поште на протонмаил.цом или тутанота.цом
Зато што гмаил и други јавни програми за е-пошту могу блокирати наше поруке!

Ако не добијете одговор од нас дуже време, проверите свој спам фолдер.

==================================

Корисничка служба ТОКС ИД: 0ФФ26770БФАЕАД95194506Е6970ЦЦ1Ц395 Б04159038Д785ДЕ316Ф05ЦЕ6ДЕ67324Ц6038727А58
Само хитно! Користите ако подршка не реагује'

У тренду

Најгледанији

Учитавање...