Loplup Ransomware
Výzkumníci v oblasti kybernetické bezpečnosti odhalili novou hrozivou variantu ransomwaru založenou na rodině ransomwarů ZEPPELIN. Hrozba je známá jako Loplup Ransomware a lze ji použít při útočných operacích zaměřených na data obětí. Když je Loplup Ransowmare spuštěn na narušeném zařízení, aktivuje šifrovací rutinu, která ponechá téměř všechny dokumenty, obrázky, fotografie, archivy, databáze a další typy souborů v nepoužitelném stavu. Útočníci se pak pokusí vydírat své oběti, aby jim poslaly výkupné výměnou za potenciální obnovu postižených dat.
Hrozba změní názvy všech zamčených souborů. Nová přípona souboru přidaná k původním jménům se skládá z „.loplup“ následovaného řetězcem ID generovaným speciálně pro každou oběť. Po zpracování všech cílových souborů v systému Loplup zahodí textový soubor s názvem '!!! VŠECHNY VAŠE SOUBORY JSOU ŠIFROVÁNY !!!.TXT,' který obsahuje výkupné.
Podle zprávy, kterou kyberzločinci zanechali, mohou oběti poslat jeden soubor k dešifrování zdarma jako ukázku. Soubor lze poslat na e-mailovou adresu hackerů na 'loplup@cock.li' nebo je kontaktovat prostřednictvím chatovacího klienta qTOX. Výkupné se nezmiňuje o částce, kterou se aktéři hrozby snaží vymámit ze svých obětí, ani o tom, zda musí být částka převedena pomocí konkrétní kryptoměny.
Úplný text výkupného zanechaného Loplup Ransomware je:
' !!! VŠECHNY VAŠE SOUBORY JSOU ŠIFROVANÉ !!!
Všechny vaše soubory, dokumenty, fotografie, databáze a další důležité soubory jsou zašifrovány.
Nejste schopni to dešifrovat sami! Jedinou metodou obnovy souborů je zakoupení jedinečného soukromého klíče.
Tento klíč vám můžeme poskytnout pouze my a pouze my můžeme obnovit vaše soubory.Abyste si byli jisti, že máme dešifrovací nástroj a funguje, můžete poslat e-mail: loplup@cock.li a dešifrovat jeden soubor zdarma.
Ale tento soubor by neměl být cenný!Opravdu chcete obnovit své soubory?
Pište na email: loplup@cock.liNavštivte hxxps://tox.chat/download.html
Stáhněte si a nainstalujte qTOX do počítače.
Otevřete jej, klikněte na „Nový profil“ a vytvořte profil.
Klikněte na tlačítko "Přidat přátele" a vyhledejte náš kontakt - 126E30C4CC9DE90F79D1FA90830FDC2069A2E981ED26B6DC148DA8827FB3D63A1B46CFDEC191
Vaše osobní ID:
Pozornost!
Nepřejmenovávejte šifrované soubory.
Nepokoušejte se dešifrovat data pomocí softwaru třetích stran, může to způsobit trvalou ztrátu dat.
Dešifrování vašich souborů pomocí třetích stran může způsobit zvýšení ceny (přidají svůj poplatek k našemu) nebo se můžete stát obětí podvodu. '