Vad är Sickfile Ransomware?

ransomware

Sickfile är ett ransomware-program som våra forskare nyligen upptäckte. Vid körning krypterar den filer och lägger till dem med filtillägget ".sickfile". Det betyder att en fil med titeln "1.jpg" visas som "1.jpg.sjukfil", och så vidare för alla berörda filer.

Lösenprogramvaran skapar sedan ett meddelande som kräver lösen som heter "how_to_back_files.html". Det framgår tydligt av anteckningen att Sickfile riktar sig till stora enheter snarare än hemanvändare, eftersom det står att deras företagsnätverk har brutits och känslig data har exfiltrerats.

Offren varnas för att inte försöka ändra eller byta namn på de krypterade filerna, eller använda tredjeparts dekrypteringsmjukvara, eftersom detta kommer att göra dem okrypterade. För att återställa de berörda filerna måste de betala en lösensumma inom 72 timmar; annars kommer summan att öka och de stulna uppgifterna kan läcka eller säljas om betalning vägras helt och hållet.

Sickfile ransomware är ett lömskt hot som kan orsaka allvarlig skada på företag om det lämnas okontrollerat. Det är viktigt för organisationer att se till att deras nätverk är säkra och uppdaterade med de senaste säkerhetsuppdateringarna, samt att ha ett tillförlitligt backupsystem på plats i händelse av en attack.

Sickfile-lösennotan i sin helhet

Den fullständiga texten i Sickfile-lösennotan lyder som följer:

DITT PERSONLIGA ID:

/!\ DITT FÖRETAGETS NÄTVERK HAR PENETRERATS /!\
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att drivas.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan ge tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

Följ instruktionerna för att öppna länken:

  1. Starta en chatt och följ de ytterligare instruktionerna.
    Om du inte kan använda länken ovan, använd e-postmeddelandet:
    doctorhelperss@gmail.com
    helpersdoctor@outlook.com

För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

Varför är det inte en bra idé att betala lösen till cyberbrottslingar som liknar de hackare som använder Sickfile ransomware?

Det är inte en bra idé att betala lösen till cyberbrottslingar som liknar de hackare som använder Sickfile ransomware av flera skäl. För det första finns det ingen garanti för att betalning av lösen kommer att resultera i att filerna dekrypteras eller returneras. Cyberbrottslingar kan ta pengarna och inte fullfölja sitt löfte, vilket ger offren ur fickan och fortfarande utan tillgång till deras data.

För det andra uppmuntrar betalning av lösen cyberbrottslingar att fortsätta sina skadliga aktiviteter eftersom det ger dem ett ekonomiskt incitament. Detta kan leda till fler attacker mot andra organisationer i framtiden, vilket kan få allvarliga konsekvenser för såväl företag som privatpersoner. Slutligen, att betala en lösensumma kan också utsätta en organisation för ytterligare attacker från samma brottslingar, eftersom de kan se dem som ett lätt mål på grund av deras vilja att betala. Av dessa skäl rekommenderas det generellt att organisationer inte betalar lösensummor och istället fokuserar på att förhindra sådana attacker i första hand.

Hur kan du skydda ditt system från ransomware som Sickfile?

För att skydda ditt system från ransomware som Sickfile är det viktigt att ta ett proaktivt förhållningssätt till cybersäkerhet. Detta inkluderar att regelbundet uppdatera programvara och operativsystem, använda starka lösenord och tvåfaktorsautentisering och undvika att klicka på misstänkta länkar eller ladda ner filer från opålitliga källor.

Dessutom bör organisationer se till att deras nätverk är säkra genom att implementera brandväggar och andra säkerhetsåtgärder. Det är också viktigt att ha ett tillförlitligt säkerhetskopieringssystem på plats så att om en attack inträffar kan data snabbt återställas utan att behöva betala en lösensumma. Slutligen är det viktigt för organisationer att utbilda sina anställda om riskerna med ransomware och hur de kan hjälpa till att skydda sig mot det.

January 30, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.