Feg Ransomware copie Xorist
Feg est le nom d'une nouvelle souche de ransomware qui appartient à la famille Xorist de clones de ransomware.
Feg se comporte de la même manière que la plupart des clones de ransomware. Il chiffrera les fichiers sur les lecteurs du système ciblé et changera leurs noms. L'extension ".feg" est ajoutée après l'original sur chaque fichier crypté.
Le ransomware cryptera les fichiers multimédias, les documents, les archives et les exécutables.
Lorsque le cryptage est terminé, le rançongiciel Feg dépose ses demandes de rançon dans un fichier appelé "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt". Le même texte s'affiche également dans une fenêtre contextuelle. La note de rançon est rédigée en russe et menace de détruire la clé de déchiffrement si les pirates ne sont pas contactés dans la journée. La note complète est la suivante :
Внимание! Все Ваши файлы зашифрованы!
Для того что бы расшифровать свои файлы напишите нам на почту :
marina99787 au mail point ru
Ждем ответа сутки, если не получим ответа сегодня, после удаляем ключи расшифровки.





