Threat Database Ransomware 0l0lqq Ransomware

0l0lqq Ransomware

Efter analyse er 0l0lqq Ransomware blevet klassificeret som en variant, der hører til TeslaCrypt Ransomware-familien. Truslen afviger ikke fra, hvad der betragtes som normen for varianter af TeslaCrypt Ransomware- familien. Det indleder en krypteringsrutine på hvert kompromitteret system, der efterlader brugere ikke i stand til at få adgang til deres personlige eller forretningsrelaterede filer. Hackernes mål er derefter at afpresse ofrene for penge til gengæld for at give dem den dekrypteringsnøgle og det softwareværktøj, der er nødvendigt til gendannelse af de låste filer.

Filer krypteret af truslen vil have '.0l0lqq' vedhæftet deres oprindelige navne som en ny udvidelse. Når krypteringsprocessen er afsluttet, vises en løsesumnote, der indeholder instruktioner fra hackerne i form af tekstfiler med navnet 'RESTORE_FILES_INFO.txt.' Ifølge instruktionerne skulle ofre etablere kommunikation ved at sende en besked til de to angivne e-mail-adresser - 'workplus111@protonmail.com' og 'worker400@airmail.cc.' En enkelt fil kan vedhæftes for at blive dekrypteret gratis. Hackerne truer med, at hvis de anser offeret for ikke-samarbejdsvillige, vil de begynde at lække private data, der er blevet exfiltreret under ransomware-angrebet. Løsepenge noten inkluderer også det samlede antal filer krypteret af truslen.

Den fulde tekst til 0l0lqq Ransomware's note er:

'Bare rolig, du kan returnere alle dine filer!

Alle dine filer som fotos, databaser, dokumenter og andet vigtigt er krypteret med den stærkeste kryptering og unikke nøgle.

Den eneste metode til gendannelse af filer er at købe dekrypteringsværktøj og unik nøgle til dig.

Denne software dekrypterer alle dine krypterede filer.

Hvilke garantier har du?

Du kan sende en af dine krypterede filer fra din pc, og vi dekrypterer den gratis.

Men vi kan kun dekryptere 1 fil gratis. Filen må ikke indeholde værdifulde oplysninger.

Vi downloadede også dine virksomhedsfiler (databaser, tabeller, regnskabsoplysninger osv.), Og vi bliver nødt til at offentliggøre dem, hvis du ikke accepterer samarbejdet.

For at få denne software skal du skrive på vores e-mail: workplus111@protonmail.com

Reserver e-mail-adresse for at kontakte os: worker400@airmail.cc

Nøgleidentifikator:

Antallet af filer, der blev behandlet, er: '

Trending

Mest sete

Indlæser...