Feg Ransomware kopiert Xorist
Feg ist der Name eines neuen Ransomware-Stammes, der zur Xorist-Familie von Ransomware-Klonen gehört.
Feg verhält sich genauso wie die meisten Ransomware-Klone. Es verschlüsselt Dateien auf den Laufwerken des Zielsystems und ändert ihre Namen. Die Erweiterung ".feg" wird nach der ursprünglichen auf jeder verschlüsselten Datei hinzugefügt.
Die Ransomware verschlüsselt Mediendateien, Dokumente, Archive und ausführbare Dateien.
Wenn die Verschlüsselung abgeschlossen ist, legt die Feg-Ransomware ihre Lösegeldforderungen in einer Datei namens „КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt“ ab. Derselbe Text wird auch in einem Popup-Fenster angezeigt. Die Lösegeldforderung ist auf Russisch verfasst und droht, den Entschlüsselungsschlüssel zu zerstören, wenn die Hacker nicht innerhalb eines Tages kontaktiert werden. Die vollständige Note lautet wie folgt:
Внимание! Все Ваши файлы зашифрованы!
Для того что бы расшифровать свои файлы напишите нам на почту:
marina99787 unter mail dot ru
Ждем ответа сутки ,если не получим ответа сегодня, после удаляем ключи расшифровки.





