ZZZZZ Ransomware Joins Family of Scarab Clones
A new Scarab ransomware variant was discovered recently. The new variation based on Scarab code is called the ZZZZZ ransomware.
The ZZZZZ ransomware will encrypt files found on connected system drives. Encrypted files receive the ".ZZZZZ" extension appended after their original one.
This means that if a file was previously called "image.jpg", it will turn into "image.jpg.ZZZZZ" once it has been encrypted.
Affected file types include most media, document, database and archive extensions.
Once encryption is complete, the ZZZZZ ransomware drops its ransom demands inside a file named "Инструкция.txt" that is in Russian. The full note is as follows:
Ваши документы, базы данных и другие файлы были зашифрованы. Но не стоит переживать!
Мы все расшифруем и вернем на свои места.
Для расшифровки данных:
Напишите на почту - secure4353 at msgsafe dot io
*В письме указать Ваш личный идентификатор (Key Identifier)
*Прикрепите 2 файла до 2 мб для тестовой расшифровки.
мы их расшифруем, в качестве доказательства, что ТОЛЬКО МЫ можем расшифровать файлы.
-Чем быстрее вы сообщите нам свой идентификатор, тем быстрее мы выключим произвольное удаление файлов.
-Написав нам на почту вы получите дальнейшие инструкции по оплате.
В ответном письме Вы получите программу для расшифровки.
После запуска программы-дешифровщика все Ваши файлы будут восстановлены.
Мы гарантируем:
100% успешное восстановление всех ваших файлов
100% гарантию соответствия
100% безопасный и надежный сервис
Внимание!
* Не пытайтесь удалить программу или запускать антивирусные средства
* Попытки самостоятельной расшифровки файлов приведут к потере Ваших данных
* Дешифраторы других пользователей несовместимы с Вашими данными, так как у каждого пользователя
уникальный ключ шифрования
Каждые 24 часа удаляются 24 файла, необходимо прислать свой идентификатор чтоб мы отключили эту функцию.
Каждые 24 часа стоимость расшифровки данных увеличивается на 30% (через 72 часа сумма фиксируется)
KEYID: