什么是 Sickfile 勒索软件?

ransomware

Sickfile 是我们的研究人员最近发现的一种勒索软件类型的程序。执行后,它会加密文件并附加一个“.sickfile”扩展名。这意味着标题为“1.jpg”的文件将显示为“1.jpg.sickfile”,所有受影响的文件均以此类推。

然后,勒索软件会创建一个名为“how_to_back_files.html”的勒索信息。从说明中可以清楚地看出,Sickfile 针对的是大型实体而不是家庭用户,因为它指出他们的公司网络已被破坏并且敏感数据已被泄露。

受害者被警告不要试图修改或重命名加密文件,或使用第三方解密软件,因为这会使它们无法解密。要恢复受影响的文件,他们必须在 72 小时内支付赎金;否则,如果完全拒绝付款,金额将增加,被盗数据可能会泄露或出售。

Sickfile 勒索软件是一种阴险的威胁,如果不加以控制,可能会对企业造成严重损害。对于组织来说,重要的是要确保他们的网络是安全的,并且安装了最新的安全补丁,并且要有一个可靠的备份系统以防万一受到攻击。

完整的 Sickfile 赎金记录

Sickfile勒索信全文如下:

您的个人 ID:

/!\ 您的公司网络已被渗透 /!\
您所有的重要文件都已加密!

您的文件是安全的!仅修改。 (RSA+AES)

任何试图使用第三方软件恢复您的文件的行为
将永久损坏它。
不要修改加密文件。
不要重命名加密文件。

互联网上没有可用的软件可以帮助您。我们是唯一能够做到的
解决你的问题。

我们收集了高度机密/个人数据。这些数据目前存储在
私人服务器。此服务器将在您付款后立即销毁。
如果您决定不付款,我们会将您的数据公开或转售。
因此,您可以期待您的数据在不久的将来公开可用。

我们只求钱,我们的目标不是损害您的声誉或阻止
您的业务免于运行。

您可以向我们发送2-3个不重要的文件,我们将免费解密
以证明我们能够归还您的文件。

联系我们了解价格并获取解密软件。

按照说明打开链接:

  1. 开始聊天并按照进一步的说明进行操作。
    如果您不能使用上面的链接,请使用电子邮件:
    doctorhelpers@gmail.com
    helpersdoctor@outlook.com

要联系我们,请在网站上创建一个新的免费电子邮件帐户:protonmail.com
如果您不在 72 小时内联系我们,价格将会更高。

为什么向类似于操作 Sickfile 勒索软件的黑客的网络罪犯支付赎金不是一个好主意?

出于多种原因,向类似于操作 Sickfile 勒索软件的黑客的网络犯罪分子支付赎金并不是一个好主意。首先,无法保证支付赎金会导致文件被解密或返回。网络罪犯可能会拿走钱而不履行承诺,让受害者赔钱,但仍然无法访问他们的数据。

其次,支付赎金鼓励网络犯罪分子继续他们的恶意活动,因为这为他们提供了经济激励。这可能导致未来对其他组织的更多攻击,这可能对企业和个人等造成严重后果。最后,支付赎金还可能使组织面临遭受同一犯罪分子进一步攻击的风险,因为他们可能会因为愿意支付赎金而将其视为容易攻击的目标。出于这些原因,通常建议组织不要支付赎金,而是首先将重点放在防止此类攻击上。

如何保护您的系统免受 Sickfile 等勒索软件的侵害?

为了保护您的系统免受 Sickfile 等勒索软件的侵害,采取积极主动的网络安全措施非常重要。这包括定期更新软件和操作系统,使用强密码和双因素身份验证,避免点击可疑链接或从不受信任的来源下载文件。

此外,组织应通过实施防火墙和其他安全措施来确保其网络安全。拥有可靠的备份系统也很重要,这样如果确实发生攻击,就可以快速恢复数据而无需支付赎金。最后,组织必须就勒索软件的风险以及他们如何帮助防范勒索软件对员工进行教育。

January 30, 2023
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。