Threat Database Ransomware LockBit Ransomware

LockBit Ransomware

Prijetnje Ransomwarea neprestano se prikazuju na webu. Bezbroj korisnika izvijestilo je da su njihovi podaci šifrirani pomoću Trojan-a za zaključavanje podataka. Nažalost, malo je vjerojatno da ćemo uskoro vidjeti kraj epidemije. Jedna od najnovijih prijetnji ove vrste nazvana je LockBit Ransomware. Ovaj gadni trojanski sustav može vrlo brzo zaključati sve podatke prisutne na kompromitiranom sustavu.

Širenje i šifriranje

Čini se da LockBit Ransomware nije primjerak trenutno aktivne popularne prijetnje ransomware-om. Načini infekcije koji se koriste u razmnožavanju LockBit Ransomwarea još nisu utvrđeni. Međutim, autori ransomwarea uglavnom se oslanjaju na kampanje protiv neželjene pošte za širenje svojih kreacija. E-poruke obično se sastoje od lažne poruke koja ima za cilj uvjeriti cilj za pokretanje priložene datoteke. Međutim, privitak je obično datoteka s makronaredbama koja će zaraziti sustav cilja nakon pokretanja. Postoje i druge metode širenja koje se često koriste u distribuciji trojanskih datoteka za šifriranje datoteka - piratski softver, torent pratioci, lažna preuzimanja i ažuriranja aplikacija itd. Bez obzira na to kako je prijetnja ransomwarea dostavljena na kompromitirani stroj, Trojan će napraviti svakako skenirajte sve podatke koji se nalaze u sustavu. Trojanci koji zaključavaju podatke obično ciljaju vrlo dugačak popis vrsta datoteka koje se obično nalaze u sustavu bilo kojeg redovnog korisnika. To će povećati izglede da žrtva plati naknadu za otkupninu. Kada LockBit Ransomware šifrira datoteku, također mijenja ime, dodajući na. .Bbd proširenje na kraju njihovih imena. Na primjer, slika koju ste nazvali 'sunset-hills.jpeg' bit će preimenovana u 'sunset-hills.jpeg.abcd' nakon završetka postupka šifriranja LockBit Ransomwarea.

Otkupna napomena

Poruka o otkupnini LockBit Ransomware sadržana je u datoteci pod nazivom 'Restore-My-Files.txt.' Ova se datoteka ispušta na radnoj površini korisnika. Otkupnina je prilično sažet i precizan. U njemu napadači navode da bi željeli biti plaćeni u Bitcoin-u, ali ne spominju određenu naknadu za otkupninu. Autori LockBit Ransomwarea zahtijevaju da se kontaktiraju putem e-pošte i naveli su dvije adrese e-pošte - „supportpc@cock.li“ i „help@countermail.com“. Kao dokaz da posjeduju potpuno funkcionalni ključ za dešifriranje, autori LockBit Ransomwarea tvrde da su spremni otključati jednu datoteku besplatno.

Savjetujemo vam da se držite podalje od tvorca LockBit Ransomwarea. Tim ljudima ne treba vjerovati, pa čak i ako platite naknadu za otkup, postoji velika vjerojatnost da nikada nećete dobiti obećani ključ za dešifriranje. Zbog toga biste trebali razmotriti nabavku uglednog antivirusnog softverskog rješenja koje će ukloniti LockBit Ransomware s vašeg računala i osigurati vašu sigurnost u budućnosti.

U trendu

Nagledanije

Učitavam...