Threat Database Ransomware Lockhyp Ransomware

Lockhyp Ransomware

Lockhyp Ransomware sigter mod at inficere computere og derefter kryptere de data, der er gemt der med en kombination af kraftige kryptografiske algoritmer. Dette er en typisk ransomware-adfærd, der fører til, at ofrene for truslen derefter afpresses for penge. Selvom Lockhyp Ransomware er en variant, der tilhører MedusaLocker- familien, bør brugerne ikke undervurdere det i det mindste. Når alt kommer til alt, vil de data, der er låst af truslen, blive utilgængelige og ubrugelige. Krypterede filer markeres ved at have '.lockhyp' tilføjet til deres originale navne som en ny udvidelse. Når krypteringsprocessen er afsluttet, leverer Lockhyp Ransomware sin løsesumnote. Beskeden slettes i hver mappe, der indeholder låste data, som en html-fil med navnet 'HOW_TO_RECOVER_DATA.html.'

Lockhyp Ransomwares krav

Noten nævner ikke det nøjagtige beløb, som hackerne ønsker at modtage, eller hvis der skal bruges en bestemt kryptokurrency til transaktionerne. Imidlertid advares ofrene om, at hvis 72 timer går uden at etablere kontakt med angriberne, vil løsesumprisen blive forhøjet. For yderligere at skubbe berørte brugere til at opfylde deres krav, erklærer hackerne, at de har indsamlet følsomme oplysninger fra de inficerede enheder. Dataene opbevares på en privat privat server og frigives til offentligheden, hvis ofrene nægter at betale.

Noten indeholder flere kommunikationskanaler. Den vigtigste er via et dedikeret websted, der kun er tilgængeligt via Tor-browseren. Hvis ofre ikke er i stand til at komme til stedet, kan de i stedet sende en besked til to e-mails under hackernes kontrol - 'diniaminius@winrof.com' og 'soterissylla@wyseil.com.' For at demonstrere deres evne til at gendanne de krypterede data tilbyder trusselaktørerne at dekryptere op til 3 filer, der ikke indeholder vigtige data gratis.

Desværre udsætter brugere, der kontakter operatørerne af enhver trussel mod ransomware, sig om yderligere sikkerhedsrisici villigt. Generelt anbefales det stærkt at prøve at gendanne dataene uden at involvere hackerne. En mulig metode til at gøre det er at kigge efter en passende sikkerhedskopi, der blev oprettet, før ransomware-truslen havde infiltreret enheden. Husk, at før du fortsætter med at gendanne filerne, skal systemet være rent fra enhver trussel, ellers bliver filerne simpelthen krypteret igen.

Den fulde tekst i noten er:

' DIT PERSONLIGE ID:

/! \ DIN VIRKSOMHEDSNETVÆRK ER BLEVET PENETRERET /! \
Alle dine vigtige filer er blevet krypteret!

Dine filer er sikre! Kun ændret. (RSA + AES)

Ethvert forsøg på at gendanne dine filer med tredjepartssoftware
VIL PERMANENT KORRUPTERE DET.
MODificER IKKE Krypterede filer.
OMDØB IKKE Krypterede filer.

Ingen software tilgængelig på internettet kan hjælpe dig. Vi er de eneste, der kan
løse dit problem.

Vi indsamlede meget fortrolige / personlige data. Disse data er i øjeblikket gemt på
en privat server. Denne server ødelægges straks efter din betaling.
Hvis du beslutter ikke at betale, frigiver vi dine data til offentligheden eller videresælger.
Så du kan forvente, at dine data er offentligt tilgængelige i den nærmeste fremtid ..

Vi søger kun penge, og vores mål er ikke at skade dit omdømme eller forhindre det
din virksomhed kører.

Du kan sende os 2-3 ikke-vigtige filer, og vi dekrypterer det gratis
for at bevise, at vi er i stand til at give dine filer tilbage.

Kontakt os for pris og få dekrypteringssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Bemærk, at denne server kun er tilgængelig via Tor-browseren

Følg instruktionerne for at åbne linket:

  1. Skriv addres "hxxps: //www.torproject.org" i din internetbrowser. Det åbner Tor-webstedet.
  2. Tryk på "Download Tor", og tryk derefter på "Download Tor Browser Bundle", installer og kør den.
  3. Nu har du Tor-browser. Åbn qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor Browser
  4. Start en chat og følg de yderligere instruktioner.

Hvis du ikke kan bruge ovenstående link, skal du bruge e-mailen:
diniaminius@winrof.com
soterissylla@wyseil.com

  • For at kontakte os skal du oprette en ny gratis e-mail-konto på webstedet: protonmail.com
    Hvis du ikke kontakter os inden for 72 timer, bliver prisen højere.
    ''

Trending

Mest sete

Indlæser...