Threat Database Ransomware ZOZL Ransomware

ZOZL Ransomware

ZOZL Ransomware är ett hot som enligt analys utförd av cybersäkerhetsforskare är en del av Phobos Ransomware- familjen. Typiskt är varianterna som tillhör samma familj nästan helt identiska, med den största skillnaden är filtillägget som används av varje specifik variant för att markera filerna den krypterar.

ZOZL är inget undantag. Den använder en stark krypteringsprocess för att låsa data från sina offer. Som en del av processen kommer varje påverkad fil att ha '.ZOZL' tillagd till sitt ursprungliga namn som ett nytt tillägg. Efter kryptering av alla riktade filtyper kommer ZOZL Ransomware att leverera två lösensedlar till den intrångade enheten. Huvudmeddelandet kommer att visas i ett popup-fönster skapat via en 'info.hta'-fil, medan den andra anteckningen kommer att placeras i en 'info.txt'-fil.

Kravöversikt

Den korta av de två lapparna innehåller främst kontaktinformation som offren förväntas använda för att kontakta angriparna. Meddelandet säger att användare först ska prova e-postmeddelandet ops@mailc.net. Om de inte får något svar inom 24 timmar bör användarna försöka skicka ett meddelande till reserv-e-posten på 'ops2@mailc.net'.

Instruktionerna i popup-fönstret ger mer information. De klargör att cyberkriminella förväntar sig att få en lösensumma i Bitcoin, utan tvekan den mest kända kryptovalutan. Hackarna uppger också att de är villiga att låsa upp upp till 5 filer gratis. De enda kraven är att den totala storleken på de valda filerna ska vara mindre än 4MB och att de enskilda filerna inte ska innehålla någon värdefull information.

"info.txt"-anteckningen är:

' !!!Alla dina filer är krypterade!!!
För att dekryptera dem skicka e-post till denna adress: ops@mailc.net.
Om vi inte svarar inom 24 timmar, skicka e-post till denna adress: ops2@mailc.net
'

Instruktionerna i popup-fönstret är:

' Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-posten ops@mailc.net
Skriv detta ID i rubriken på ditt meddelande -
Om du inte svarar inom 24 timmar, skriv till oss på denna e-post:ops2@mailc.net
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.
'

Trendigt

Mest sedda

Läser in...