Threat Database Ransomware lXXwXXXNQ Ransomware

lXXwXXXNQ Ransomware

LXXwXXXNQ Ransomware ohuga nakatunud arvutitele rakendatakse andmete krüptimise rutiini. Peaaegu kõik seadmetesse salvestatud failid lukustatakse piisavalt tugeva krüptoalgoritmi abil. Ründajate eesmärk on seejärel oma ohvritelt raha välja pressida, vastutasuks failide taastamiseks vajalike dekrüpteerimisvõtmete eest. Ohu nimi põhineb faililaiendil, mida see kasutab iga töödeldud faili tähistamiseks – „.lXXwXXXNQ”. Kui kõik sihitud failitüübid on muudetud kättesaamatuks, loob pahavara rikutud seadme töölauale tekstifaili nimega 'HELP_DECRYPT_YOUR_FILES.txt'. Toimikus on lunarahakiri juhistega ohvritele.

Ransom Note’i ülevaade

LXXwXXXNQ Ransomw lunaraha nõudvas sõnumis on kirjas, et küberkurjategijad nõuavad täpselt 980 dollari suurust makset. Kuid nad aktsepteerivad makseid Bitcoinis ainult siis, kui raha kantakse krüptorahakoti aadressile. Lunarahakirjas väidetakse ka, et ründajad on nõus ühe lukustatud faili tasuta dekrüpteerima, demonstreerimaks nende võimet taastada kõik ohvri andmed. Ainus viis küberkurjategijatega suhtlemiseks on saata teade märkuses leiduvale meilile – „asuasy365@gmail.com”.

LXXwXXXNQ Ransomware märkuse täistekst on järgmine:

Vabandust, kõik teie olulised failid krüpteeriti, näiteks dokumendipildid, videod jne.

Ärge muretsege, saate kõik failid tagastada!
Kõik teie failid, dokumendid, fotod, andmebaasid ja muud olulised failid on tugeva krüptimisega krüptitud.

Kuidas faile taastada?
RSA on asümmeetriline krüptograafiline algoritm, krüptimiseks on vaja ühte võtit ja dekrüpteerimiseks ühte võtit, nii et failide taastamiseks on vaja privaatvõtit. Ilma privaatvõtmeta pole faile võimalik taastada.
Ainus viis failide taastamiseks on unikaalse privaatvõtme ostmine. Ainult meie saame teile selle võtme anda ja ainult meie saame teie faile taastada.

Mis garantiid teil on?
Tõendina võite saata meile 1 dekrüpteerimiseks e-posti teel faili. Saadame teile taastefaili Tõestage, et suudame teie faili dekrüpteerida

Failide dekrüpteerimiseks peate hoolikalt järgima neid samme:
Saatke rahakotti 980 dollari väärtuses bitcoine: js97xc025fwviwhdg53gla97xc025fwv
pärast maksmist saadame teile Decryptor tarkvara
kontakte-posti aadress: asuasy365@gmail.com

Teie isikukood: '

SpyHunter tuvastab ja eemaldab lXXwXXXNQ Ransomware

Failisüsteemi üksikasjad

lXXwXXXNQ Ransomware võib luua järgmise(d) faili(d):
# Faili nimi MD5 Tuvastamised
1. file.exe d159393825f241c65379bd55e6580d60 0

Trendikas

Enim vaadatud

Laadimine...