Threat Database Ransomware Sickfile Ransomware

Sickfile Ransomware

Cybersäkerhetsexperter varnar användare om ett nytt ransomware-hot som spåras som Sickfile. Vid körning börjar Sickfile Ransomware att kryptera offrets filer och bifogar deras filnamn med filnamnstillägget ".sickfile" i processen. Till exempel skulle en fil med titeln '1.jpg' nu visas som '1.jpg.sjukfil', medan '2.png' skulle döpas om till '2.png.sjukfil'. Efter att ha krypterat filerna skapar Sickfile Ransomware ett meddelande som kräver lösen med namnet 'how_to_back_files.html.'

En översikt över Sickfile Ransomwares krav

Hotet från Sickfile Ransomware verkar mest utnyttjas mot större företagsenheter än enskilda datoranvändare. Sickfile Ransomware infiltrerar offrets nätverk och krypterar deras filer, vilket gör dem otillgängliga. Angriparna kräver sedan en lösensumma i utbyte mot dekrypteringsnyckeln eller verktyget för att återställa åtkomsten till de drabbade filerna. Offren varnas för att om de inte kontaktar angriparna inom 72 timmar kommer lösensumman att öka.

Dessutom uppger hackarna bakom Sickfile Ransomware att de har exfiltrerat känslig information från de intrångade enheterna. Om offren vägrar att betala den begärda lösen kommer den insamlade informationen förmodligen att läckas ut till allmänheten eller säljas till alla intresserade parter. I huvudsak distribueras Sickfile Ransomware som en del av en dubbel utpressningsoperation.

Det bör noteras att ibland, även om offren betalar lösensumman, finns det ingen garanti för att de kommer att få de utlovade dekrypteringsnycklarna/verktygen. Av denna anledning avråds det från att betala några krav på lösen, eftersom det endast tjänar till att stödja olaglig verksamhet.

Steg att ta efter en Sickfile Ransomware-attack

Cybersäkerhet är ett stort problem nuförtiden, och ransomware-attacker är förmodligen den mest fruktade av dem alla. Efter att ha upptäckt skadlig programvara på ditt system är det viktigt att vidta nödvändiga åtgärder samtidigt som du minimerar dataförlusten.

Det första du behöver göra direkt är att skanna ditt system med pålitliga anti-malware-lösningar för att bedöma säkerheten för din enhet och se om det finns fler infekterade filer kvar där eller inte. När du skannar, se till att inkludera alla dina hårddiskar och externa lagringsenheter också.

När du har skannat din enhet med lösningar mot skadlig programvara är nästa steg att isolera den från alla nätverk – Wi-Fi eller LAN – så snart som möjligt för att minimera risken för att andra enheter ska bli infekterade. Även om din enhet inte verkar påverkas bör du fortfarande koppla bort den från andra nätverk som en förebyggande åtgärd.

Den fullständiga texten i lösennotan som släpptes av Sickfile Ransomware är:

'DITT PERSONLIGA ID:

/!\ DITT FÖRETAGETS NÄTVERK HAR PENETRERATS /!\
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att drivas.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan ge tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

Följ instruktionerna för att öppna länken:

Starta en chatt och följ de ytterligare instruktionerna.
Om du inte kan använda länken ovan, använd e-postmeddelandet:
doctorhelperss@gmail.com
helpersdoctor@outlook.com

För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
OM DU INTE KONTAKAR OSS INOM 72 TIMMAR KOMMER PRISET BLI HÖGRE.'

Trendigt

Mest sedda

Läser in...