Loki Locker Ransomware

Loki Locker Ransomware Beskrivelse

Loki Locker Ransomware er en malware -trussel designet til at inficere systemer, kryptere de filer, der er gemt der, og derefter afpresse sine ofre for penge. Trusselsaktørerne tager offerets filer som gidsler og lover at gendanne dem først, når deres krav er opfyldt.

Når Loki Locker Ransomware krypterer en fil, ændrer den filens originale navn drastisk. Truslen tilføjer en e -mail -adresse og en unik ID -streng foran filens navn, samtidig med at den tilføjer '.Loki' som en ny udvidelse. E -mailadressen, der bruges i navnene på de ændrede filer, er 'recoverdata@onionmail.org.'

Oversigt over løsesum noter

Efter at have afsluttet sin krypteringsproces tager Loki Locker ingen chancer og sørger for, at offeret modtager sine instruktioner. Det opnår dette ved at levere tre forskellige løsesedler. En besked vises som et nyt skrivebordsbaggrundsbillede, en anden placeres i en tekstfil med navnet 'Gendan-mine-filer.txt', mens det tredje sæt instruktioner vises i et pop-up-vindue.

Løsepenge noterne varierer lidt, men de vigtige detaljer er konsistente blandt alle tre. Ofre får at vide, at de bliver nødt til at betale en løsesum ved hjælp af Bitcoin -kryptokurrency. Men inden de sender pengene, kan de sende en enkelt fil, som hackerne angiveligt vil låse op gratis og vende tilbage. Der er to krav til den valgte fil - den må ikke overstige 2 MB i størrelse og må ikke indeholde vigtige oplysninger. Noterne nævner, at hvis ofre ikke modtager et svar 24 timer efter at de har kontaktet 'recoverdata@onionmail.org', bør de prøve at sende den sekundære e -mailadresse til 'recoverdata@mail2tor.com'.

Den fulde tekst i pop op-vinduet er:

' Loki skab
Alle dine vigtige filer er blevet krypteret
Hvis du vil gendanne dem, skal du skrive til os på e-mailen recoverydata@onionmail.org
Skriv dette id i titlen på din besked -
Hvis du ikke får svar inden for 24 timer, skal du skrive til os på denne e-mail: recoverdata@mail2tor.com
Gratis dekryptering som garanti
Inden du betaler, kan du sende os 1 fil til gratis dekryptering. Filernes samlede størrelse skal være mindre end 2Mb (ikke arkiveret), og filer bør ikke indeholde værdifulde oplysninger. (databaser, sikkerhedskopier, store excelark osv.)
Sådan får du Bitcoins
Den nemmeste måde at købe bitcoins på er LocalBitcoins -websted. Du skal registrere dig, klikke på 'Køb bitcoins' og vælge sælger efter betalingsmetode og pris.
hxxps: //localbitcoins.com/buy_bitcoins
Du kan også finde andre steder at købe Bitcoins og begyndere guide her:
hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/
Opmærksomhed!
Omdøb ikke krypterede filer.
Prøv ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.
Dekryptering af dine filer ved hjælp af tredjeparter kan forårsage forhøjet pris (de tilføjer deres gebyr til vores), eller du kan blive offer for et fupnummer.
'

Tekstfilen indeholder følgende detaljer:

' Loki skab
Alle dine vigtige filer er blevet krypteret
'Hvis du vil gendanne dem, skal du skrive til os på e-mailen recoverydata@onionmail.org
Skriv dette id i titlen på din besked -
Hvis du ikke får svar inden for 24 timer, skal du skrive til os på denne e-mail: recoverdata@mail2tor.com
Gratis dekryptering som garanti
Inden du betaler, kan du sende os 1 fil til gratis dekryptering. Filernes samlede størrelse skal være mindre end 2Mb (ikke arkiveret), og filer bør ikke indeholde værdifulde oplysninger. (databaser, sikkerhedskopier, store excelark osv.)
Sådan får du Bitcoins
Den nemmeste måde at købe bitcoins på er LocalBitcoins -websted. Du skal registrere dig, klikke på 'Køb bitcoins' og vælge sælger efter betalingsmetode og pris.
hxxps: //localbitcoins.com/buy_bitcoins
Du kan også finde andre steder at købe Bitcoins og begyndere guide her:
hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/
Opmærksomhed!
Omdøb ikke krypterede filer.
Prøv ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.
Dekryptering af dine filer ved hjælp af tredjeparter kan forårsage forhøjet pris (de tilføjer deres gebyr til vores), eller du kan blive offer for et fupnummer.
'

Tekstfilen indeholder følgende detaljer:

' Alle dine vigtige filer er krypterede!
Der er kun en måde at få dine filer tilbage: Kontakt os

Send os 1 enhver krypteret din fil og dit personlige id

Vi dekrypterer 1 fil til test (maksimal filstørrelse - 2MG), det er garanti for, hvad vi kan dekryptere dine filer

Betale

Vi sender dekrypteringssoftware til dig

Vi accepterer Bitcoin

Opmærksomhed!
Omdøb ikke krypterede filer.
Prøv ikke at dekryptere ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.
Dekryptering af dine filer med hjælp, hvis tredjeparter kan forårsage prisstigning (de tilføjer deres gebyr til vores)

Kontaktoplysninger: recoverdata@onionmail.org

Sørg for at kopiere din besked på e-mailen: recoverydata@mail2tor.com

Dit personlige id:

Desktop -billederne leverer følgende besked:

Loki skab

Alle dine filer er blevet krypteret på grund af et sikkerhedsproblem med din computer
Hvis du vil gendanne dem, skal du skrive til os på e-mailen:
recoverydata@onionmail.org
Skriv dette id i titlen på din besked: -
Hvis du ikke får svar inden for 24 timer, skal du skrive til os på denne e-mail:
recoverydata@mail2tor.com
. '