Threat Database Ransomware LOCKFILE Ransomware

LOCKFILE Ransomware

Threat Scorecard

Veszélyszint: 100 % (Magas)
Fertőzött számítógépek: 2
Először látott: March 1, 2022
Érintett operációs rendszer(ek): Windows

Úgy tűnik, hogy a LOCKFILE Ransomware leginkább az oroszul beszélő felhasználókat célozza meg. A fenyegetés a ransomware fenyegetéssel szemben elvárt módon működik – először behatolt a megcélzott rendszerbe, majd átvizsgálja a gépen lévő jelenlegi fájlokat, majd szinte mindegyiket titkosítja egy feltörhetetlen kriptográfiai algoritmussal.A LOCKFILE Ransomware a Xorist Ransomware család fenyegetése.

Minden ilyen módon zárolt fájlnak új fájlkiterjesztésként a „.LOCKFILE” is hozzá lesz adva az eredeti nevéhez. Annak érdekében, hogy az áldozatok lássák az utasításokat, a LOCKFILE váltságdíjat követelő üzeneteket jelenít meg két felugró ablakként és egy „ДЕБЛОКИРОВКА ФАЙЛОВ.txt” fájlként. Mindhárom orosz nyelvűteljesen.

Az igények áttekintése

Azok az áldozatok, akiknek nincs telepítve a cirill betűkészlet-csomag rendszerükre, hibákat tapasztalhatnak a váltságdíj-jegyzet megtekintése közben. Gyakori jelenség, hogy a cetli hamis és érthetetlen szimbólumokat jelenít meg. A feljegyzések hozzávetőleges fordításából kiderül, hogy a kiberbűnözők 24 órát adnak áldozataiknak a kommunikáció kialakítására. Ezen időszak lejárta után az összes titkosított fájl állítólag törlődik, és többé nem lesz visszaállítható. Az áldozatok adatvesztést is tapasztalhatnak, ha több mint ötször rossz visszafejtési kódot adnak meg. Úgy tűnik, az egyetlen módja annak, hogy a támadókat az „unlockmen@excite.com” e-mail címükön keresztül érje el.

A megjegyzés eredeti nyelvén a következő:

' Внимание! На вашем компьютере,обнаружено нелицензионное
программное обеспечение.Доступ к вашим файлам запрещен !
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нашим отделом безопасности UNLOCKMEN@EXCITE.COM
Идентификатор 86548764 (130)
Ваш компьютер поставлен на таймер самоуничтожения 24 часа , по истечении этого времени вся инффотрам. У вас есть 5 попыток ввода кода. При превышении этого количества, все данные необратимо удаляться. Будьте внимательны при вводе кода !
Заранее благодарим за оплату ! Мы ценим ваш вклад в развитие инновационно-технического прогресса.
'

A SpyHunter észleli és eltávolítja a LOCKFILE Ransomware-et

A fájlrendszer részletei

A LOCKFILE Ransomware a következő fájl(oka)t hozhatja létre:
# Fájl név MD5 Észlelések
1. file.exe 52e1fed4c521294c5de95bba958909c1 2

Kapcsolódó hozzászólások

Felkapott

Legnézettebb

Betöltés...