FIASKO-Ransomware
Ein neuer Ransomware-Stamm, der zur Phobos-Ransomware-Familie gehört, wurde kürzlich in freier Wildbahn gesichtet. Die neue Version heißt FIASKO-Ransomware.
FIASKO verschlüsselt die meisten Dateien auf dem Zielsystem und lässt nur Windows-Dateien intakt, damit das System weiterarbeiten kann. Dokumente, Medien, Archiv- und Datenbankdateien werden jedoch verschlüsselt und unbrauchbar gemacht.
Sobald FIASKO eine Datei verschlüsselt, hängt es eine neue Erweiterung mit mehreren Zeichenfolgen an, die den ID-Code des Opfers, die vom FIASKO-Operator verwendete E-Mail und die Zeichenfolge „.FIASKO“ enthält. Das bedeutet, dass eine Datei namens „document.txt“ zu „document.txt.id[alphanumerische Zeichenfolge].[decrypt2022@msgsafe.io].FIASKO“ wird.
Die Lösegeldforderung wird in zwei separaten Dateien abgelegt, die inhaltlich identisch sind und „info.hta“ und „info.txt“ heißen. Der vollständige Wortlaut der Lösegeldforderung lautet wie folgt:
Hallo!
Kann ich meine Dateien wiederherstellen? Sicher. Wir garantieren, dass Sie alle Ihre Dateien sicher und einfach wiederherstellen können! Aber Sie müssen schnell sein!. Wie schnell Sie bezahlen, so schnell sind alle Ihre Daten wieder wie vor der Verschlüsselung.
Um uns zu kontaktieren:
Laden Sie den (Sitzungs-) Messenger (hxxtps://getsession.org) im Messenger herunter:"[alphanumerische Zeichenfolge]" Sie müssen diese ID hinzufügen - und wir werden unsere Konvertierung abschließen.
Falls Sie innerhalb von 24 Stunden keine Antwort erhalten, schreiben Sie uns an diese E-Mail: decrypt2022 at msgsafe dot io
Sie müssen für die Entschlüsselung NUR in Bitcoin bezahlen!
AUFMERKSAMKEIT !!!
Benennen Sie verschlüsselte Dateien nicht um, versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Wir sind schon lange in Ihrem Netzwerk. Wir wissen alles über Ihr Unternehmen. Die meisten Ihrer Informationen wurden bereits auf unseren Server heruntergeladen. Wir empfehlen Ihnen, Ihre Zeit nicht zu verschwenden, wenn Sie nicht mit dem 2. Teil beginnen.





