Threat Database Ransomware LQQW Ransomware

LQQW Ransomware

En ny variant fra den produktive STOP/Djvu -malware -familie er blevet set i naturen af infosec -forskere. Navngivet LQQ Ransomware har til formål at inficere de målrettede computere og låse de data, der er gemt der. Den uknækkelige krypteringsalgoritme, der bruges af truslen, sikrer, at ofre ikke vil være i stand til at gendanne deres data uden at få dekrypteringsnøglen fra angriberne.

LQQW Ransomwares detaljer

Truslen fungerer som en typisk STOP/Djvu -variant. Den egenskab, der adskiller den, er udvidelsen, der bruges til at markere hver krypteret fil. I dette tilfælde tilføjer truslen '.lqqw' som en ny udvidelse til de originale navne på de låste filer. Løsesedlen med instruktioner til ofrene blev derefter leveret som en tekstfil med navnet '_readme.txt'.

Ransom Notes oversigt

Den løsesumskrævende besked dækker de sædvanlige punkter, der findes i STOP/Djvu-varianter. Det nævner, at ofre skal betale en løsesum på $ 980, men det beløb kan reduceres til det halve. Det eneste krav er, at de berørte brugere etablerer kommunikation med hackerne inden for de første 72 timer efter LQQW Ransomware -infektionen. To e -mail -adresser findes i notatet, som kan bruges som kommunikationskanaler - manager@mailtemp.ch og managerhelper@airmail.cc. En enkelt låst fil kan være vedhæftet e -mail -beskeden og vil angiveligt blive dekrypteret gratis.

Den fulde tekst i noten er:

' OBS!

Bare rolig, du kan returnere alle dine filer!
Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
Den eneste metode til at gendanne filer er at købe dekrypteringsværktøj og unik nøgle til dig.
Denne software vil dekryptere alle dine krypterede filer.
Hvilke garantier har du?
Du kan sende en af dine krypterede filer fra din pc, og vi dekrypterer den gratis.
Men vi kan kun dekryptere 1 fil gratis. Filen må ikke indeholde værdifulde oplysninger.
Du kan få og se videooversigt dekrypteringsværktøj:
hxxps: //we.tl/t-VCW326HODa
Prisen på privat nøgle og dekrypteringssoftware er $ 980.
50% rabat tilgængelig, hvis du kontakter os de første 72 timer, prisen er for dig $ 490.
Bemærk, at du aldrig gendanner dine data uden betaling.
Tjek din e-mail "Spam" eller "Uønsket" mappe, hvis du ikke får svar mere end 6 timer.

For at få denne software skal du skrive på vores e-mail:
manager@mailtemp.ch

Reservér e-mail-adresse for at kontakte os:
managerhelper@airmail.cc

Dit personlige id: '

Trending

Mest sete

Indlæser...