Threat Database Ransomware lXXwXXXNQ Ransomware

lXXwXXXNQ Ransomware

מחשבים שנדבקו באיום lXXwXXXNQ Ransomware יהיו נתונים לשגרת הצפנת נתונים. כמעט כל הקבצים המאוחסנים במכשירים יינעלו באמצעות אלגוריתם קריפטוגרפי חזק מספיק. המטרה של התוקפים היא אז לסחוט כסף מהקורבנות שלהם, בתמורה למפתחות הפענוח הדרושים לשחזור הקבצים. שם האיום מבוסס על סיומת הקובץ שבה הוא משתמש כדי לסמן כל קובץ מעובד - '.lXXwXXXNQ.' כאשר כל סוגי הקבצים הממוקדים הפכו ללא נגישים, התוכנה הזדונית תיצור קובץ טקסט בשם 'HELP_DECRYPT_YOUR_FILES.txt' על שולחן העבודה של המכשיר הפרוץ. התיק מכיל פתק כופר עם הנחיות לקורבנות.

סקירה כללית של Ransom Note

ההודעה הדורשת כופר של lXXwXXXNQ Ransomw מציינת כי פושעי הסייבר דורשים לקבל תשלום של 980$ בדיוק. עם זאת, הם יקבלו רק תשלומים בביטקוין כשהכסף יועבר לכתובת ארנק הקריפטו שסופקה. בשטר הכופר נטען גם כי התוקפים מוכנים לפענח קובץ אחד נעול בחינם כהדגמה ליכולתם לשחזר את כל הנתונים של הקורבן. הדרך היחידה ליצור תקשורת עם פושעי הסייבר היא לשלוח הודעה למייל שנמצא בפתק - 'asuasy365@gmail.com'.

הטקסט המלא של ההערה של lXXwXXXNQ Ransomware הוא:

' אופס כל הקבצים החשובים שלך הוצפנו כמו תמונות מסמכים וסרטונים וכו'.

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים, המסמכים, התמונות, מסדי הנתונים ושאר הקבצים החשובים שלך מוצפנים על ידי הצפנה חזקה.

כיצד לשחזר קבצים?
RSA הוא אלגוריתם קריפטוגרפי א-סימטרי, אתה צריך מפתח אחד להצפנה ומפתח אחד לפענוח אז אתה צריך מפתח פרטי כדי לשחזר את הקבצים שלך. לא ניתן לשחזר את הקבצים שלך ללא מפתח פרטי.
השיטה היחידה לשחזור קבצים היא רכישת מפתח פרטי ייחודי. רק אנחנו יכולים לתת לך את המפתח הזה ורק אנחנו יכולים לשחזר את הקבצים שלך.

אילו ערבויות יש לך?
כראיה, אתה יכול לשלוח לנו קובץ אחד לפענוח בדוא"ל. אנו נשלח לך קובץ שחזור הוכח שאנו יכולים לפענח את הקובץ שלך

אנא, עליך לבצע את השלבים הבאים בקפידה כדי לפענח את הקבצים שלך:
שלח ביטקוין בשווי $980 לארנק: js97xc025fwviwhdg53gla97xc025fwv
לאחר תשלום, אנו נשלח לך תוכנת Decryptor
דוא"ל ליצירת קשר: asuasy365@gmail.com

תעודת הזהות האישית שלך: '

SpyHunter מזהה והסר lXXwXXXNQ Ransomware

פרטי מערכת הקבצים

lXXwXXXNQ Ransomware עשוי ליצור את הקבצים הבאים:
# שם קובץ MD5 זיהויים
1. file.exe d159393825f241c65379bd55e6580d60 0

מגמות

הכי נצפה

טוען...