FLSCRYPT Ransomware es un nuevo clon de Phobos

ransomware

FLSCRYPT es el nombre de una cepa de ransomware recientemente descubierta que pertenece a la familia de variantes de ransomware Phobos.

FLSCRYPT cifra los archivos como se esperaba, lo que afecta a las extensiones más populares y deja los archivos ilegibles. Los archivos cifrados reciben una nueva extensión compuesta de varias partes, que contiene la cadena de identificación de la víctima, el correo electrónico de contacto utilizado por el operador del malware y la cadena ".FLSCRYPT".

Esto significa que un archivo originalmente llamado "document.txt" se convertirá en "document.txt.id[cadena alfanumérica].[decrypt2022@onionmail.ogr].FLSCRYPT".

La nota de rescate se deposita dentro de un par de archivos con el mismo nombre, uno de texto sin formato y un archivo .HTA, ambos llamados "info". El texto completo de la nota es el siguiente:

Hola mi querido amigo. ¡Todos sus archivos han sido encriptados!

Desafortunadamente para usted, una debilidad importante en la seguridad de TI lo dejó expuesto a ataques, sus archivos han sido encriptados. El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.

Si desea recuperar sus archivos, escríbanos a este correo electrónico: decrypt2022@onionmail.org En caso de no responder en 24 horas, escríbanos a este correo electrónico: decrypt2022@msgsafe.io

Nuestro operador en línea está disponible en el mensajero Telegram: @Files_decrypt o hxxps://t.me/Files_decrypt

Si no hay respuesta de nuestro correo, puede instalar el software ICQ en su PC aquí hxxps://icq.com/windows/ o en el teléfono inteligente desde Appstore / Google Play Market busque "ICQ"

Escriba a nuestro ICQ @Ransomware_Decrypt hxxps://icq.im/Ransomware_Decrypt/ O descargue el messenger (Session) (hxxps://getsession.org) en messenger: [cadena alfanumérica]

Tienes que agregar este ID y completaremos nuestra conversión.

O descarga el Tox Chat (hxxps://tox.chat/download.html') en messenger: [cadena alfanumérica] Debes agregar este ID y escribirnos.

Tenga en cuenta que nunca restaurará sus datos sin pagar. Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Contáctenos pronto, porque aquellos que no tengan sus datos filtrados en nuestro blog de comunicados de prensa y el precio que tendrán que pagar aumentará significativamente.

Tu información

Se DESCARGARON datos confidenciales en su sistema.

Si NO QUIERES que tus datos sensibles sean PUBLICADOS tienes que actuar rápido.

Los datos incluyen:

Datos personales de los empleados, CV, DL, SSN.

Mapa de red completo que incluye credenciales para servicios locales y remotos.

Información financiera privada que incluye: datos de clientes, facturas, presupuestos, informes anuales, extractos bancarios.

Documentos de fabricación que incluyen: datagramas, esquemas, dibujos en formato solidworks

Y más...

¡Atención!

No cambie el nombre de los archivos cifrados.

No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.

Siempre estamos listos para cooperar y encontrar la mejor manera de resolver su problema.

Cuanto más rápido escriba, más favorables serán las condiciones para usted.

Nuestra empresa valora su reputación. Damos todas las garantías de descifrado de sus archivos.

August 9, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.