Threat Database Ransomware LockData Ransomware

LockData Ransomware

איום LockData Ransomware נועד למנוע מהקורבנות שלו לגשת לקבצים שלהם. לאחר מכן, פושעי הסייבר יסחוטו את המשתמשים או החברות המושפעות תמורת כסף, בתמורה לשחזור פוטנציאלי של הקבצים הנעולים. האלגוריתם ההצפנה הבלתי ניתן לפיצוח המשמש את התוכנה הזדונית מבטיח שהקבצים המוצפנים יהיו כמעט בלתי אפשריים לפתיחה ללא מפתח הפענוח שיש לתוקפים.

במקום להשתמש בסיומת קובץ ספציפית כדרך לסמן את הקבצים שהיא מצפינה, LockData Ransomware מייצר הרחבה אקראית של 4 תווים עבור כל אחד מהם. בנוסף, האיום ישנה את רקע שולחן העבודה הנוכחי עם תמונה חדשה ויצור קובץ טקסט חדש בשם 'read_it.txt' במערכת.

הפרטים של הערת כופר

נראה כי שטר הכופר הראשי נמסר באמצעות קובץ טקסט. לפי ההנחיות בתוכו, ההאקרים דורשים לשלם כופר של 5 BTC (Bitcoin) בדיוק. במחיר הנוכחי של המטבע הקריפטו, הכופר הנדרש שווה ל-$150,000 בקירוב. זכור כי בשל התנודתיות המובנית שלו, מחיר הביטקוין עשוי להשתנות במהירות. ההאקרים מצפים שהכספים יועברו לכתובת ארנק הקריפטו שצוינה בהערה.

ההודעה המוצגת כרקע שולחן העבודה מכילה פרטים נוספים. אם אפשר להאמין, גם פושעי הסייבר הצליחו לאסוף מידע חשוב מהמכשירים שנפרצו. יתר על כן, הוא קובע כי לקורבנות יש רק חמישה ימים להגיע להסכם עם גורמי האיומים האחראים על LockData Ransomware. לאחר תקופה זו, הנתונים הפרטיים שחוללו יפורסמו לכאורה לציבור ב-Darkweb.

ההודעה הדורשת כופר שנמצאה בקובץ הטקסט היא:

' ----> LockData היא תוכנת כופר מרובת שפות. תרגם את ההערה שלך לכל שפה <----
כל הקבצים שלך הוצפנו
המחשב שלך נדבק בווירוס כופר. הקבצים שלך הוצפנו ואתה לא תעשה זאת
להיות מסוגל לפענח אותם ללא עזרתנו. מה אני יכול לעשות כדי להחזיר את הקבצים שלי?
רק אם אתה משלם את הרנסום. ניתן לבצע תשלום בביטקוין בלבד.
איך אני משלם, איפה אני משיג ביטקוין?
רכישת ביטקוין משתנה ממדינה למדינה, מומלץ לבצע חיפוש מהיר בגוגל
בעצמך כדי לגלות איך לקנות ביטקוין.
רבים מלקוחותינו דיווחו כי אתרים אלו מהירים ואמינים:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.coinbase.com/

פרטי תשלום סכום: 5 BTC
כתובת ביטקוין: bc1q7g29t9pyf87z20w4ym8zmkh50dl37ma9pjyhg

ההודעה המוצגת כרקע לשולחן העבודה היא:

LOCKDATA RANSOMWARE 1.0

כל הקבצים החשובים שלך נגנבים ומוצפנים

כדי לפתוח את הקובץ שלך אתה יכול לקרוא את המצב שלנו יש לך 5 ימים או כולם

הנתונים שלך הולכים להתפרסם ב-DARKWEB. '

מגמות

הכי נצפה

טוען...