Threat Database Ransomware Fisakalzb Ransomware

Fisakalzb Ransomware

Skadlig programvara Fisakalzb uppvisar de typiska egenskaperna förknippade med ransomware. Den är utrustad med en stark krypteringsalgoritm som den använder för att låsa sina offers data. Många filtyper som lagras på de infekterade enheterna - dokument, arkiv, databaser, foton, PDF-filer, ljud- och videofiler, etc., kommer att låsas och bli otillgängliga. Tillägget '.fisakalzb' kommer att bifogas det ursprungliga namnet på varje påverkad fil. Enligt en analys av cybersäkerhetsexperter är Fisakalzb en variant av hotet Snath Ransomware.

Efteråt kommer hotet att skapa en textfil med namnet "HUR MAN ÅTERSTÄLLER DINA FILER.TXT." Filen innehåller en lösennota med instruktioner för offren. Enligt meddelandet är angriparna villiga att dekryptera upp till 3 filer gratis. De valda filerna måste uppfylla vissa krav - de bör inte vara större än 1 MB och får inte innehålla någon värdefull information. För att få ytterligare information hänvisas de berörda användarna eller organisationerna till att kontakta cyberkriminella. Två e-postadresser - 'NeilAlden1Armstrong14@swisscows.email' och 'JohniFlex@airmail.cc' och ett Tox-chattkonto finns i lösennotan.

Den fullständiga texten i Fisakalzb Ransomwares meddelande är:

'Hallå!

Alla dina filer är krypterade!

Maila mig om du vill få tillbaka dina filer - jag kommer att göra det väldigt snabbt!
Kontakta mig via mail:

NeilAlden1Armstrong14@swisscows.email eller JohniFlex@airmail.cc

Ämnesraden måste innehålla ett krypteringstillägg eller namnet på ditt företag!
Byt inte namn på krypterade filer, du kan förlora dem för alltid.
Du kan bli utsatt för bedrägeri. Gratis dekryptering som garanti.
Skicka oss upp till 3 filer för gratis dekryptering.
Den totala filstorleken bör inte vara mer än 1 MB! (inte i arkivet), och filerna bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora Excel-kalkylblad, etc.)

För att kontakta oss rekommenderar vi att du skapar en e-postadress på protonmail.com eller tutanota.com
Eftersom gmail och andra offentliga e-postprogram kan blockera våra meddelanden!

Om du inte får svar från oss under en längre tid, kolla din skräppostmapp.

==================================

Kundtjänst TOX ID: 0FF26770BFAEAD95194506E6970CC1C395 B04159038D785DE316F05CE6DE67324C6038727A58
Endast akut! Använd om supporten inte svarar'

Trendigt

Mest sedda

Läser in...