Threat Database Ransomware Xcbg Ransomware

Xcbg Ransomware

Xcbg Ransomware har bekräftats som en annan skändlig ransomware-variant som tillhör STOP/Djvu malware-familjen. Hotet i sig går nästan inte att skilja från de andra STOP/Djvu- varianterna, men det gör det inte mindre hotfullt. Datorsystem som är infekterade av hotet kommer att uppleva allvarlig datakryptering, vilket resulterar i att de flesta filer som lagras på dem blir både otillgängliga och oanvändbara. Målet för angriparna är att använda den låsta datan som hävstång för att pressa ut pengar från sina offer.

Xcbg Ransomwares krypteringsrutin kan påverka dokument, PDF-filer, databaser, ljud- och videofiler, arkiv med mera. Varje låst fil kommer också att markeras genom att ".xcbg" läggs till sitt ursprungliga namn som ett nytt tillägg. När alla riktade filtyper har bearbetats kommer hotet med skadlig programvara att skapa en textfil med namnet '_readme.txt' på offrets dator. Filen kommer att innehålla en lösennota med instruktioner från angriparna.

Ransom Notes översikt

Tonen som lämnas av Xcbg följer det typiska STOP/Djvu-mönstret. Den berättar för berörda användare att för att få det nödvändiga dekrypteringsverktyget och nyckeln från hackarna måste de betala en lösensumma på 980 $. Men det beloppet kan förmodligen halveras till $490, om offren etablerar en kontakt under de första 72 timmarna efter attacken. Användare kan också skicka en krypterad fil som angriparna tydligen kommer att låsa upp och returnera gratis. Enligt det lösenutkrävande meddelandet kan offren använda två e-postadresser för att nå hackarna. Den primära e-postadressen är 'support@sysmail.ch', medan 'helprestoremanager@airmail.cc' fungerar som en backup.

Den fullständiga texten av instruktionerna som lämnas av Xcbg Ransomware är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-bPgv29RUmq
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är 490 USD.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Skräppost"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@sysmail.ch

Boka e-postadress för att kontakta oss:
helprestoremanager@airmail.cc
'

Trendigt

Mest sedda

Läser in...