lXXwXXXNQ Ransomware
Počítače infikované hrozbou lXXwXXXNQ Ransomware budou podrobeny rutině šifrování dat. Téměř všechny soubory uložené v zařízeních budou uzamčeny pomocí dostatečně silného kryptografického algoritmu. Cílem útočníků je poté vymámit ze svých obětí peníze výměnou za dešifrovací klíče nutné k obnově souborů. Název hrozby vychází z přípony souboru, kterou používá k označení každého zpracovávaného souboru – „.lXXwXXXNQ“. Když budou všechny typy cílených souborů znepřístupněny, malware vytvoří na ploše napadeného zařízení textový soubor s názvem „HELP_DECRYPT_YOUR_FILES.txt“. Soubor obsahuje výkupné s pokyny pro oběti.
Obsah
Přehled Ransom Note
Zpráva lXXwXXXNQ Ransomw požadující výkupné uvádí, že kyberzločinci požadují platbu přesně ve výši 980 $. Platby v bitcoinech by však přijímali pouze s převodem peněz na poskytnutou adresu kryptopeněženky. Výkupné také tvrdí, že útočníci jsou ochotni dešifrovat jeden zamčený soubor zdarma jako demonstraci své schopnosti obnovit všechna data oběti. Jediný způsob, jak navázat komunikaci s kyberzločinci, je poslat zprávu na e-mail uvedený v poznámce – 'asuasy365@gmail.com.'
Úplný text poznámky lXXwXXXNQ Ransomware je:
“ Jejda, všechny vaše důležité soubory byly zašifrovány, jako jsou obrázky dokumentů, videa atd.
Nebojte se, všechny soubory můžete vrátit!
Všechny vaše soubory, dokumenty, fotografie, databáze a další důležité soubory jsou zašifrovány silným šifrováním.Jak obnovit soubory?
RSA je asymetrický kryptografický algoritmus, potřebujete jeden klíč pro šifrování a jeden klíč pro dešifrování, takže k obnovení souborů potřebujete soukromý klíč. Bez soukromého klíče není možné obnovit vaše soubory.
Jedinou metodou obnovy souborů je zakoupení jedinečného soukromého klíče. Tento klíč vám můžeme poskytnout pouze my a pouze my můžeme obnovit vaše soubory.Jaké máte záruky?
Jako důkaz nám můžete poslat 1 soubor k dešifrování e-mailem Zašleme vám soubor pro obnovení Dokažte, že můžeme váš soubor dešifrovatPři dešifrování souborů musíte pečlivě dodržovat tyto kroky:
Pošlete bitcoiny v hodnotě 980 $ do peněženky: js97xc025fwviwhdg53gla97xc025fwv
po zaplacení vám zašleme software Decryptor
kontaktní e-mail: asuasy365@gmail.comVaše osobní ID: '
SpyHunter detekuje a odstraní lXXwXXXNQ Ransomware
Podrobnosti o systému souborů
# | Název souboru | MD5 |
Detekce
Detekce: Počet potvrzených a podezřelých případů konkrétní hrozby zjištěných na infikovaných počítačích podle zprávy SpyHunter.
|
---|---|---|---|
1. | file.exe | d159393825f241c65379bd55e6580d60 | 0 |