Threat Database Ransomware Lloo Ransomware

Lloo Ransomware

A kiberbiztonsági kutatók egy másik ransomware-változatot azonosítottak, amely a termékeny STOP/Djvu családhoz tartozik. A fenyegetést Lloo Ransomware néven követik nyomon, és megőrizte az S TOP/Djvu Ransomware család pusztító képességeit. A Lloo-val fertőzött, megsértett eszközöket adattitkosításnak vetik alá, amely szinte az összes ott tárolt adatot használhatatlanná teszi. A dokumentumok, PDF-ek, archívumok, adatbázisok, képek, audio- és videofájlok stb. mind zárolhatók egy feltörhetetlen titkosítási algoritmussal. Az érintett felhasználókat ezután pénzért kicsikarják, ha meg akarják kapni a szükséges visszafejtési kulcsokat a támadóktól.

Amikor a fenyegetés zárol egy fájlt, a fájl eredeti nevét is módosította. Pontosabban, új kiterjesztésként hozzáfűzi a '.lloo'-t. Egy másik változás a fertőzött rendszeren egy '_readme.txt' nevű szövegfájl létrehozása lesz. A fájl tartalmazni fog egy váltságdíjat, amely részletezi a Lloo Ransomware üzemeltetőinek igényeit.

A Ransom Note áttekintése

A váltságdíjat követelő üzenetet olvasva kiderül, hogy a hackerek készek segíteni áldozataiknak a zárolt adatok visszaállításában. A szükséges visszafejtő kulcs és egy konkrét szoftvereszköz elküldése előtt azonban a kiberbűnözők pontosan 980 dolláros váltságdíjat követelnek. Azt is felajánlják, hogy ezt az árat felére csökkentik, ha áldozataik a támadást követő 72 órán belül kapcsolatba lépnek velük. Két e-mail cím – a „restorealldata@firemail.cc” és a „gorentos@bitmessage.ch”, valamint a „@datarestore” távirati fiók – szerepel a megjegyzésben lehetséges kommunikációs csatornaként. A hackerek kifejezik hajlandóságukat egy fájl ingyenes visszafejtésére is.

Természetesen a felhasználók soha nem bízhatnak a rosszindulatú programok üzemeltetőinek szavaiban. Ezenkívül a számítógépes bûnözõkkel folytatott kommunikáció további adatvédelmi vagy biztonsági kockázatoknak teheti ki õket.

A Lloo Ransomware által hagyott utasítások teljes szövege a következő:

' FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például fényképek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő dekódoló eszközét:
https://we.tl/t-WbgTMF1Jmw
A privát kulcs és a visszafejtő szoftver ára 980 USD.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Létszemét" mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
restorealldata@firemail.cc

Foglaljon e-mail címet a kapcsolatfelvételhez:
gorentos@bitmessage.ch

Telegram fiókunk:
@datarestore

Az Ön személyi azonosítója: '

Kapcsolódó hozzászólások

Felkapott

Legnézettebb

Betöltés...