Faust Ransomware è un nuovo clone di Phobos

ransomware

I ricercatori di sicurezza hanno scoperto una nuova variante del ransomware Phobos. La nuova versione si chiama Faust ransomware.

Faust si comporta come la maggior parte dei cloni di Phobos. Crittografa il sistema della vittima, rendendo i file inutili e criptati. Una volta crittografati, i file ricevono un'estensione lunga e complessa che consiste nel codice ID della vittima, l'e-mail utilizzata dagli hacker e la stringa ".faust".

Questo trasformerà un file precedentemente chiamato "document.txt" in "document.txt.id[victimID].[gardex_recofast@zohomail.eu].faust".

Il processo di crittografia influirà sulla maggior parte dei tipi di file, inclusi file multimediali, documenti, archivi e database.

Una volta che il ransomware ha finito di crittografare il sistema, visualizza un file chiamato "info.hta" all'interno di una finestra pop-up e rilascia una richiesta di riscatto in più all'interno di "info.txt". Il pop-up contiene la versione più completa della richiesta di riscatto e recita come segue:

Tutti i tuoi file sono stati crittografati!

Tutti i tuoi file sono stati crittografati a causa di un problema di sicurezza con il tuo PC. Se vuoi ripristinarli, scrivici all'e-mail gardex_recofast@zohomail.eu
Scrivi questo ID nel titolo del tuo messaggio -
In caso di mancata risposta entro 24 ore scrivici a questa e-mail:annawong at onionmail dot org
Devi pagare per la decrittazione in Bitcoin. Il prezzo dipende dalla velocità con cui ci scrivi. Dopo il pagamento ti invieremo lo strumento che decrittograferà tutti i tuoi file.

Decrittazione gratuita a garanzia
Prima di pagare puoi inviarci fino a 5 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 4 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli excel di grandi dimensioni, ecc.)

Come ottenere Bitcoin
Il modo più semplice per acquistare bitcoin è il sito LocalBitcoins. Devi registrarti, fare clic su "Acquista bitcoin" e selezionare il venditore per metodo di pagamento e prezzo.
hxxps://localbitcoins.com/buy_bitcoins
Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.

November 15, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.