Faust Ransomware é um novo clone Phobos
Pesquisadores de segurança descobriram uma nova variante do ransomware Phobos. A nova versão é chamada de ransomware Faust.
Faust se comporta como a maioria dos clones de Phobos. Ele criptografa o sistema da vítima, tornando os arquivos inúteis e embaralhados. Uma vez criptografados, os arquivos recebem uma longa extensão complexa que consiste no código de identificação da vítima, o e-mail usado pelos hackers e a string ".faust".
Isso transformará um arquivo anteriormente chamado "document.txt" em "document.txt.id[victimID].[gardex_recofast@zohomail.eu].faust".
O processo de criptografia afetará a maioria dos tipos de arquivos, incluindo arquivos de mídia, documentos, arquivos e bancos de dados.
Quando o ransomware termina de criptografar o sistema, ele exibe um arquivo chamado "info.hta" dentro de uma janela pop-up e solta uma nota de resgate extra dentro de "info.txt". O pop-up contém a versão mais completa da nota de resgate e diz o seguinte:
Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança no seu PC. Se pretender restaurá-los, escreva-nos para o e-mail gardex_recofast@zohomail.eu
Escreva este ID no título da sua mensagem -
Em caso de não resposta em 24 horas, escreva-nos para este e-mail:annawong at onionmail dot org
Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento, enviaremos a ferramenta que descriptografará todos os seus arquivos.
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 5 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 4Mb (não arquivados), e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter Bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você precisa se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por meio de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A desencriptação dos seus ficheiros com a ajuda de terceiros pode causar um aumento do preço (eles adicionam a sua taxa à nossa) ou pode tornar-se vítima de um esquema fraudulento.