Threat Database Ransomware LOCKEDFILECR Ransomware

LOCKEDFILECR Ransomware

Киберпрестъпниците отприщиха нова заплаха за ransomware, която е в състояние да повлияе на широк набор от типове файлове и да ги остави в неизползваемо състояние. Подобно на повечето ransomware, тази заплаха LOCKEDFILECR също използва рутина за криптиране с достатъчно силен криптографски алгоритъм. Целта на участниците в заплахата е да използват криптираните файлове като лост за изнудване на солидни суми пари от своите жертви.

Когато тази конкретна заплаха от зловреден софтуер криптира файл, тя ще го маркира, като добави „.LOCKEDFILECR“ към оригиналното име на файла. Когато всички целеви типове файлове на пробитото устройство бъдат обработени, заплахата също ще пусне бележка за откуп с инструкции от своите оператори. Съобщението с изискване за откуп ще бъде доставено на заразените системи като текстов файл с име „ReadMe.LOCKEDFILECR.txt“.

Текстът на съобщението на LOCKEDFILECR Ransowmare предполага, че заплахата е разгърната най-вече върху корпоративни цели. Всъщност нападателите твърдят, че са събрали огромни количества данни - над 2 TB, които ще бъдат публикувани на обществеността. Предполага се, че събраните данни ще бъдат изтекли и към клиентите на жертвите. За да се предотврати този резултат, на засегнатите организации се дават 72 часа да се свържат с киберпрестъпниците на техните специализирани уебсайтове, хоствани в мрежата TOR.

Пълният текст на бележката за откуп е:

' ВНИМАНИЕ!!!

Всички ваши файлове са криптирани с надеждни алгоритми за криптиране
Няма друг начин да възстановите вашите файлове без нашата помощ
Всички криптирани файлове имат разширение .LOCKEDFILECR
Можете да възстановите всичките си файлове само ако се свържете с нас в рамките на 72 часа
Няма друг начин да си върнете файловете

Освен това повече от 2 ТЕРАБАЙТА от вашите данни са качени на нашия сървър (включително SQL бази данни)
След 72 часа ще информираме всички ваши клиенти и социални медии за този инцидент.

Имате само 72 часа, за да го спрете.

Как да се свържете с нас:
1) Инсталирайте браузъра TOR от: hxxps://torproject.org/
2) Свържете се с нас чрез тази връзка:
'

Зареждане...