Threat Database Ransomware FIASKO Ransomware

FIASKO Ransomware

Tội phạm mạng đã tung ra một mối đe dọa ransomware khác có thể khóa dữ liệu của nạn nhân. Mối đe dọa là một biến thể của Phobos Ransomware , đang được các nhà nghiên cứu theo dõi là FIASKO Ransomware và nó có thể ảnh hưởng đến nhiều loại tệp khác nhau. Ghi chú tiền chuộc của mối đe dọa tiết lộ rằng những kẻ tấn công đang sử dụng một kế hoạch tống tiền kép. Ngoài việc mã hóa các tệp được tìm thấy trên các thiết bị bị vi phạm, chúng còn lấy cắp dữ liệu nhạy cảm hoặc bí mật và đe dọa phát hành nó ra công chúng.

FIASKO Ransomware tạo ra một chuỗi ID cụ thể cho từng nạn nhân và gắn nó với tên của tất cả các tệp bị khóa. Tiếp theo, mối đe dọa thêm địa chỉ email 'decrypt2022@msgsafe.io'. Cuối cùng, '.FIASKO' được đặt làm phần mở rộng tệp mới. Nạn nhân cũng sẽ nhận thấy rằng hai tệp mới đã xuất hiện trên thiết bị bị nhiễm. Được đặt tên là 'info.hta' và 'info.txt', các tệp này mang các thông điệp giống hệt nhau với hướng dẫn từ các tác nhân đe dọa.

Theo lưu ý về tiền chuộc của FIASKO, nạn nhân sẽ cần thiết lập liên lạc với tin tặc để nhận thêm thông tin chi tiết, chẳng hạn như tổng số tiền chuộc chính xác. Tuy nhiên, ghi chú nêu rõ rằng chỉ các khoản thanh toán được thực hiện bằng Bitcoin mới được chấp nhận. Những kẻ tấn công cũng hướng nạn nhân của họ đến việc sử dụng một ứng dụng nhắn tin cụ thể trước khi thử địa chỉ email.

Nội dung đầy đủ của thông báo đòi tiền chuộc mà FIASKO Ransomware để lại là:

' Xin chào!

Tôi có thể khôi phục tệp của mình không? Chắc chắn rồi. Chúng tôi đảm bảo rằng bạn có thể khôi phục tất cả các tệp của mình một cách an toàn và dễ dàng! Nhưng bạn phải nhanh lên !. Bạn sẽ thanh toán nhanh bao nhiêu, tất cả dữ liệu của bạn sẽ trở lại như trước khi mã hoá.
Liên hệ với chúng tôi:
Tải xuống trình nhắn tin (Phiên) (hxxtps: //getsession.org) trong messenger: "05301af0473d17cbabb6a4b8e4b39f5080b2e9be6454c0d040a1a2ddcf3ffe4355" Bạn phải thêm Id này - và chúng tôi sẽ hoàn thành cuộc trò chuyện của mình.

Trong trường hợp không có câu trả lời trong 24 giờ, hãy gửi cho chúng tôi e-mail này: decrypt2022@msgsafe.io
Bạn chỉ phải trả tiền cho việc giải mã bằng Bitcoin!

CHÚ Ý !!!

Không đổi tên các tệp được mã hóa, không cố giải mã dữ liệu của bạn bằng phần mềm của bên thứ ba, nó có thể mất dữ liệu vĩnh viễn.

Chúng tôi đã ở trong mạng lưới của bạn trong một thời gian dài. Chúng tôi biết mọi thứ về công ty của bạn hầu hết thông tin của bạn đã được tải xuống máy chủ của chúng tôi. Chúng tôi khuyên bạn đừng lãng phí thời gian của mình nếu bạn không muốn chúng tôi bắt đầu phần thứ hai. '

xu hướng

Xem nhiều nhất

Đang tải...