Threat Database Ransomware TomLe Ransomware

TomLe Ransomware

Cyberkriminelle fortsætter med at churnere flere og flere malware-varianter, der hører til den berygtede og utroligt frodige Dharma Ransomware-familie. Det stadigt stigende antal varianter betyder på ingen måde, at de bliver mindre effektive eller truende. Et af de nyeste medlemmer af Dharma Ransomware- familien er TomLe Ransomware, og det kan skabe kaos på enhver computer, det formår at gå på kompromis med.

Filer på de inficerede maskiner låses via en krypteringsproces, der involverer en ikke-knækkelig kryptografisk algoritme. Hver krypterede fil vil også have sit navn ændret drastisk. TomLe Ransomware tilføjer et unikt ID og en e-mail-adresse under hackernes kontrol - 'TomLee240@aol.com' til det originale filnavn. Det tilføjer også '.TomLe' som en ny filtypenavn. Efter den typiske Dharma Ransomware-opførsel leverer TomLe Ransomware to løsesumnoter - en indeholdt i tekstfiler med navnet 'FILES ENCRYPTED.txt' og en vises i et pop op-vindue.

Instruktionerne i tekstfilerne giver næsten ingen nyttige oplysninger. De informerer bare ofrene om truslen om, at deres filer er blevet krypteret og kontakter nu enten 'TomLee240@aol.com' e-mailen eller en sekundær adresse på 'TomLee24@tuta.io.' Pop-up-vinduet præciserer, at reserve-e-mailen kun skal bruges i tilfælde af, at der går 12 timer, uden at brugere modtager svar på den første e-mail. Pop-up-noten afsluttes med flere advarsler, som f.eks. Ikke at forsøge at omdøbe de krypterede filer, da det kan føre til permanent tab af data.

Den løsesumnote, der vises i pop op-vinduet, siger:

'DINE FILER ER Krypteret

Bare rolig, du kan returnere alle dine filer!

Hvis du vil gendanne dem, skal du følge dette link: E-mail TomLee240@aol.com DIT ID -

Hvis du ikke er blevet besvaret via linket inden for 12 timer, så skriv til os via e-mail: TomLee24@tuta.io

Opmærksomhed!

Omdøb ikke krypterede filer.

Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.

Dekryptering af dine filer ved hjælp af tredjeparter kan medføre øget pris (de føjer deres gebyr til vores), eller du kan blive offer for en fidus.

Tekstfilerne indeholder følgende meddelelse:

alle dine data er blevet låst os

Vil du vende tilbage?

skriv e-mail TomLee240@aol.com eller TomLee24@tuta.io. '

Trending

Mest sete

Indlæser...