LockData Ransomware
A LockData Ransomware fenyegetés célja, hogy megakadályozza áldozatait abban, hogy hozzáférjenek saját fájljaikhoz. A kiberbűnözők ezután pénzért kicsikarják az érintett felhasználókat vagy cégeket, cserébe a zárolt fájlok esetleges visszaállításáért. A rosszindulatú program által használt feltörhetetlen kriptográfiai algoritmus biztosítja, hogy a titkosított fájlokat gyakorlatilag lehetetlen lesz feloldani a támadók birtokában lévő visszafejtő kulcs nélkül.
Ahelyett, hogy egy adott fájlkiterjesztést használna az általa titkosított fájlok megjelölésére, a LockData Ransomware mindegyikhez véletlenszerű 4 karakteres kiterjesztést generál. Ezenkívül a fenyegetés megváltoztatja az asztal jelenlegi hátterét egy új képpel, és új szövegfájlt hoz létre „read_it.txt” néven a rendszeren.
A Ransom Note részletei
Úgy tűnik, hogy a fő váltságdíjat egy szöveges fájlon keresztül kézbesítették. A benne lévő utasítások szerint a hackerek pontosan 5 BTC (Bitcoin) váltságdíjat követelnek. A kriptovaluta jelenlegi árán a követelt váltságdíj körülbelül 150 000 dollár. Ne feledje, hogy a benne rejlő volatilitás miatt a Bitcoin ára gyorsan változhat. A hackerek arra számítanak, hogy az összeget a jegyzetben megadott kriptopénztárca-címre utalják át.
Az asztal háttereként megjelenő üzenet további részleteket tartalmaz. Ha hinni lehet, a kiberbűnözőknek is sikerült fontos információkat gyűjteniük a feltört eszközökről. Továbbá kijelenti, hogy az áldozatoknak mindössze öt napjuk van, hogy megállapodjanak a LockData Ransomware-ért felelős fenyegetés szereplőivel. Ezen időszak után a kiszűrt magánadatokat állítólag nyilvánosságra hozzák a Darkweben.
A szöveges fájlban található váltságdíjat követelő üzenet a következő:
----> A LockData egy többnyelvű zsarolóvírus. Fordítsa le jegyzetét bármilyen nyelvre <----
Minden fájlja titkosítva van
Számítógépét ransomware vírus fertőzte meg. A fájljait titkosították, és nem fogja
segítségünk nélkül tudja visszafejteni őket.Mit tehetek, hogy visszakapjam a fájljaimat?
Csak ha kifizeti a rasnomot. Fizetni csak Bitcoinban lehet.
Hogyan fizetek, hol kapok Bitcoint?
A Bitcoin vásárlása országonként eltérő, ezért a legjobb, ha gyors google-keresést végez
magát, hogy megtudja, hogyan vásárolhat Bitcoint.
Sok ügyfelünk gyorsnak és megbízhatónak számolt be ezekről a webhelyekről:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.coinbase.com/Fizetési információkÖsszeg: 5 BTC
Bitcoin cím: bc1q7g29t9pyf87z20w4ym8zmkh50dl37ma9pjyhgAz asztal háttereként megjelenő üzenet:
LOCKDATA RANSOMWARE 1.0
AZ ÖSSZES FONTOS FÁJLJÁT ELLOPTÁK ÉS TITKOSÍTVA
A FÁJL FELOLDÁSÁHOZ ELOLVASHATJA FELTÉTELÜNKET 5 NAP VAN VAN MINDEN
AZ ÖN ADATAIT KÖZZÉTÉTELEK A DARKWEBEN. '