ZZZZZ Ransomware tritt der Familie der Scarab-Klone bei
Kürzlich wurde eine neue Scarab-Ransomware-Variante entdeckt. Die neue Variante, die auf dem Scarab-Code basiert, heißt ZZZZZ-Ransomware.
Die ZZZZZ-Ransomware verschlüsselt Dateien, die auf verbundenen Systemlaufwerken gefunden werden. Verschlüsselte Dateien erhalten die Erweiterung ".ZZZZZ", die nach ihrer ursprünglichen angehängt wird.
Das heißt, wenn eine Datei zuvor „image.jpg“ hieß, wird sie nach der Verschlüsselung zu „image.jpg.ZZZZZ“.
Zu den betroffenen Dateitypen gehören die meisten Medien-, Dokumenten-, Datenbank- und Archiverweiterungen.
Sobald die Verschlüsselung abgeschlossen ist, legt die ZZZZZ-Ransomware ihre Lösegeldforderungen in einer Datei namens „Инструкция.txt“ in russischer Sprache ab. Die vollständige Notiz lautet wie folgt:
Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать!
Мы все расшифруем и вернем на свои места.
Для расшифровки данных:
Напишите на почту - secure4353 bei msgsafe dot io
*В письме указать Ваш личный идентификатор (Schlüsselkennung)
*Прикрепите 2 файла до 2 мб для тестовой расшифровки.
мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем расшифровать файлы.
-Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
-Написав нам на почту вы получите дальнейшие инструкции по оплате.
В ответном письме Вы получите программу для расшифровки.
После запуска программы-дешифровщика все Ваши файлы будут восстановлены.
Meine Garantie:
100% успешное восстановление всех ваших файлов
100% гарантию соответствия
100% безопасный и надежный сервис
Внимание!
* Не пытайтесь удалить программу или запускать антивирусные средства
* Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
* Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
уникальный ключ шифрования
Каждые 24.
Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксируется)
SCHLÜSSEL-ID: