Threat Database Ransomware Xcbg Ransomware

Xcbg Ransomware

Xcbg Ransomware ได้รับการยืนยันว่าเป็นแรนซัมแวร์ที่ชั่วร้ายอีกชนิดหนึ่งที่อยู่ในตระกูลมัลแวร์ STOP/Djvu ภัยคุกคามนั้นแทบจะแยกไม่ออกจากตัวแปร STOP/Djvu อื่น ๆ แต่นั่นก็ไม่ได้ทำให้ภัยคุกคามน้อยลง ระบบคอมพิวเตอร์ที่ติดเชื้อจากภัยคุกคามจะมีการเข้ารหัสข้อมูลที่รุนแรง ส่งผลให้ไฟล์ส่วนใหญ่ที่จัดเก็บไว้ในนั้นถูกแสดงทั้งที่ไม่สามารถเข้าถึงได้และใช้งานไม่ได้ เป้าหมายของผู้โจมตีคือการใช้ข้อมูลที่ล็อกไว้เพื่อรีดไถเงินจากเหยื่อ

รูทีนการเข้ารหัสของ Xcbg Ransomware สามารถส่งผลกระทบต่อเอกสาร PDF ฐานข้อมูล ไฟล์เสียงและวิดีโอ ไฟล์เก็บถาวร และอื่นๆ ไฟล์ที่ถูกล็อคแต่ละไฟล์จะถูกทำเครื่องหมายด้วย '.xcbg' ต่อท้ายชื่อเดิมเป็นนามสกุลใหม่ เมื่อไฟล์เป้าหมายทุกประเภทได้รับการประมวลผลแล้ว ภัยคุกคามจากมัลแวร์จะสร้างไฟล์ข้อความชื่อ '_readme.txt' บนคอมพิวเตอร์ของเหยื่อ ไฟล์จะมีบันทึกค่าไถ่พร้อมคำแนะนำจากผู้โจมตี

ภาพรวมของหมายเหตุเรียกค่าไถ่

บันทึกย่อที่ Xcbg ทิ้งไว้นั้นเป็นไปตามรูปแบบ STOP/Djvu ทั่วไป มันบอกผู้ใช้ที่ได้รับผลกระทบว่าหากต้องการรับเครื่องมือถอดรหัสที่จำเป็นและคีย์จากแฮกเกอร์ พวกเขาจะต้องจ่ายค่าไถ่ $980 อย่างไรก็ตาม จำนวนเงินดังกล่าวอาจลดลงครึ่งหนึ่งเหลือ 490 ดอลลาร์ หากเหยื่อติดต่อภายใน 72 ชั่วโมงแรกหลังการโจมตี ผู้ใช้ยังสามารถส่งไฟล์ที่เข้ารหัสซึ่งเห็นได้ชัดว่าผู้โจมตีจะปลดล็อกและกลับมาฟรี ตามข้อความเรียกร้องค่าไถ่ เหยื่อสามารถใช้สองที่อยู่อีเมลเพื่อเข้าถึงแฮกเกอร์ อีเมลหลักคือ 'support@sysmail.ch' ในขณะที่ 'helprestoremanager@airmail.cc' ทำหน้าที่เป็นข้อมูลสำรอง

ข้อความทั้งหมดของคำแนะนำที่เหลือโดย Xcbg Ransomware คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
https://we.tl/t-bPgv29RUmq
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณในโฟลเดอร์ "สแปม" หรือ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
helprestoremanager@airmail.cc
'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...