Colambia Ransomware si unisce alla famiglia di cloni ZEPPELIN
Colambia è una nuova variante di ransomware che appartiene alla famiglia relativamente sconosciuta di cloni di ransomware ZEPPELIN.
La nuova variante è stata scoperta nell'agosto 2022 e funziona come ci si aspetterebbe. Colambia crittografa i file e li lascia inutilizzabili. Una volta crittografati, i file ricevono una nuova estensione composta dalla stringa ".colambia" e dall'ID alfanumerico della vittima.
Ciò significa che se un file fosse denominato "rainbow.jpg" prima della crittografia, una volta crittografato si trasformerebbe in "rainbow.jpg.colambia.[stringa alfanumerica]".
L'algoritmo di crittografia del ransomware influenzerà la maggior parte dei tipi di file multimediali, documenti, database e archivi.
Al termine della crittografia, le richieste di riscatto vengono depositate all'interno di un file di testo denominato "!!! TUTTI I TUOI FILE SONO CRITTOGRAFATI !!!.TXT". Il contenuto completo della richiesta di riscatto è il seguente:
!!! TUTTI I TUOI FILE SONO CRITTOGRAFATI!!!
Tutti i tuoi file, documenti, foto, database e altri file importanti sono crittografati.
Non sei in grado di decifrarlo da solo! L'unico metodo per recuperare i file è acquistare una chiave privata univoca.
Solo noi possiamo darti questa chiave e solo noi possiamo recuperare i tuoi file.
Per essere sicuro che abbiamo il decryptor e funzioni, puoi inviare un'e-mail: royroy at cock dot li e decifrare un file gratuitamente.
Ma questo file non dovrebbe essere di valore!
Vuoi davvero ripristinare i tuoi file?
Scrivi a email: royroy at cock dot li
Email riservata: colambia at tutanota dot com
1. Visita hxxps://tox.chat/download.html
2. Scarica e installa qTOX sul tuo PC.
3. Aprilo, fai clic su "Nuovo profilo" e crea il profilo.
4. Fare clic sul pulsante "Aggiungi amici" e cercare il nostro contatto - [stringa alfanumerica]
Il tuo ID personale: -
Attenzione!
* Non rinominare i file crittografati.
* Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
* La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.





