Threat Database Ransomware LOCKEDFILECR Ransomware

LOCKEDFILECR Ransomware

A kiberbűnözők egy új zsarolóvírus-fenyegetést szabadítottak fel, amely képes a fájltípusok széles skálájára hatással lenni, és használhatatlan állapotba hozni azokat. A legtöbb zsarolóprogramhoz hasonlóan ez a LOCKEDFILECR fenyegetés is egy kellően erős kriptográfiai algoritmussal rendelkező titkosítási rutint használ. A fenyegetés szereplőinek célja az, hogy a titkosított fájlokat befolyásként használják fel, hogy tetemes összegeket csikarjanak ki áldozataiktól.

Amikor ez a rosszindulatú fenyegetés titkosít egy fájlt, megjelöli azt a „.LOCKEDFILECR” hozzáfűzésével a fájl eredeti nevéhez. Amikor a feltört eszközön lévő összes célzott fájltípus feldolgozásra került, a fenyegetés egy váltságdíj-levelet is dob az üzemeltetői utasításaival. A váltságdíjat követelő üzenet a 'ReadMe.LOCKEDFILECR.txt' nevű szöveges fájlként érkezik meg a fertőzött rendszereknek.

A LOCKEDFILECR Ransowmare üzenetének szövege arra utal, hogy a fenyegetést többnyire vállalati célpontokra vetik ki. Valójában a támadók azt állítják, hogy hatalmas mennyiségű adatot gyűjtöttek össze – több mint 2 TB-ot, amelyet a nyilvánosság elé tárnak. Az összegyűjtött adatokat feltehetően az áldozatok ügyfeleihez is kiszivárogtatják. Ennek megelőzése érdekében az érintett szervezetek 72 órát kapnak arra, hogy felvegyék a kapcsolatot a kiberbűnözőkkel a TOR-hálózaton üzemeltetett, dedikált webhelyeiken.

A váltságdíj teljes szövege:

' FIGYELEM!!!

Minden fájlját megbízható titkosítási algoritmusok titkosítják
Nincs más mód a fájlok helyreállítására a segítségünk nélkül
Minden titkosított fájl .LOCKEDFILECR kiterjesztéssel rendelkezik
Csak akkor tudja visszaállítani az összes fájlt, ha 72 órán belül felveszi velünk a kapcsolatot
Nincs más mód a fájlok visszaszerzésére

Az Ön adataiból több mint 2 TERABYT-ot feltöltöttünk szerverünkre (beleértve az SQL adatbázisokat is)
72 óra elteltével minden ügyfelét és a közösségi médiát értesítjük az esetről.

Már csak 72 órája van, hogy megállítsa.

Hogyan léphet kapcsolatba velünk:
1) Telepítse a TOR böngészőt innen: hxxps://torproject.org/
2) Lépjen kapcsolatba velünk ezen a linken:
"

Betöltés...