ZZZZZ Ransomware voegt zich bij de familie van Scarab Clones
Onlangs is een nieuwe Scarab ransomware-variant ontdekt. De nieuwe variant op Scarab-code wordt de ZZZZZ-ransomware genoemd.
De ZZZZZ-ransomware versleutelt bestanden op aangesloten systeemschijven. Versleutelde bestanden krijgen de extensie ".ZZZZZ" die wordt toegevoegd na hun oorspronkelijke.
Dit betekent dat als een bestand voorheen "image.jpg" heette, het zal veranderen in "image.jpg.ZZZZZ" zodra het is versleuteld.
Getroffen bestandstypen omvatten de meeste media-, document-, database- en archiefextensies.
Zodra de versleuteling is voltooid, laat de ZZZZZ-ransomware de vraag naar losgeld vallen in een bestand met de naam "Инструкция.txt" dat in het Russisch is. De volledige nota is als volgt:
аши окументы, азы анных и ие айлы были ашифрованы. о не стоит ереживать!
се асшифруем и вернем а свои еста.
асшифровки анных:
апишите на почту - secure4353 at msgsafe dot io
*В письме указать Ваш личный идентификатор (sleutel-ID)
*Прикрепите 2 файла до 2 тестовой расшифровки.
их расшифруем, качестве доказательства, о ТОЛЬКО МЫ ожем расшифровать айлы.
-Чем быстрее вы сообщите нам свой идентификатор, ем быстрее выключим произвольное аление файлов.
-Написав ам на почту вы получите дальнейшие инструкции о оплате.
ответном исьме Вы получите ограмму для расшифровки.
осле запуска ограммы-дешифровщика се Ваши файлы будут восстановлены.
арантируем:
100% спешное осстановление всех ваших айлов
100% арантию соответствия
100% езопасный и надежный сервис
имание!
* е пытайтесь удалить программу или апускать антивирусные средства
* опытки самостоятельной расшифровки файлов приведут к потере Ваших анных
* ешифраторы других пользователей несовместимы с Вашими анными, так как у каждого пользователя
икальный ключ ифрования
аждые 24 аса удаляются 24 файла, необходимо прислать свой идентификатор об отключили эту функцию.
Каждые 24 часа стоимость расшифровки данных увеличивается а 30% (через 72 часа сумма фиксируется)
KEYID: