ZZZZZ 勒索软件
ZZZZZ 勒索软件威胁可用于财务驱动的攻击操作。网络犯罪分子可以在被破坏的设备上部署恶意软件,并使用不可破解的加密算法锁定存储在那里的数据。受影响的用户或公司将无法再访问受感染系统上的文档、档案、数据库和许多其他文件类型。每个受影响的文件都将在其原始名称后附加“.ZZZZZ”。尽管 ZZZZZ 勒索软件是SCARAB恶意软件家族的变种,但它的威胁能力不容小觑。
威胁行为的某些方面表明它主要针对讲俄语的用户和实体。例如,带有恶意软件赎金记录的文本文件名为“Инструкция.txt”。更重要的是,里面的说明完全是用俄语写的,没有任何其他语言的翻译。
根据该说明,用户应尽快与网络犯罪分子建立联系。否则,ZZZZZ Ransomware 将以预定的时间间隔开始删除随机文件 - 每 24 小时 24 个文件。此外,每 24 小时要求的赎金将增加 30%,达到 72 小时后达到的固定数额。为了避免这些后果,受害者被指示通过“secure4353@msgsafe.io”联系黑客的电子邮件。作为他们消息的一部分,他们可以附加 2 个小于 2MB 的文件,据称可以免费解密。
ZZZZZ Ransomware留下的勒索信息全文为:
' Ваши документы, базы данных и другие файлы были зашифрованы。 Но не стоит переживать!
Мы все расшифруем и вернем на свои места。Для расшифровки данных:
Напишите на почту -secure4353@msgsafe.io
*В письме указать Ваш личный идентификатор(密钥标识符)
*Прикрепите 2 файла до 2 мб для тестовой расшифровки。
мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем расшифровать файлы。-Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов。
-Написав нам на почту вы получите дальнейшие инструкции поплате。Вответном письме Вы получите программу для расшифровки。
После запуска программы-дешифровщика все Ваши файлы будут восстановлены。Мы гарантируем:
100% успешное восстановление всех ваших файлов
100% гарантию соответствия
100% безопасный и надежный сервис
Внимание!Не пытайтесь удалить программу или запускать антивирусные средства
Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
уникальный ключ шифрованияКаждые 24 часа удаляются 24 файла, необходимо прислать свой идентификатор чтоб мы отключили эту функцию。
Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксируется)密钥: '