Threat Database Ransomware LOCKFILE Ransomware

LOCKFILE Ransomware

Cartoncino segnapunti di minaccia

Livello di minaccia: 100 % (Alto)
Computer infetti: 2
Visto per la prima volta: March 1, 2022
Sistemi operativi interessati: Windows

Il LOCKFILE Ransomware sembra prendere di mira principalmente gli utenti di lingua russa. La minaccia funziona come previsto per una minaccia ransomware: prima si è infiltrata nel sistema di destinazione, quindi esegue la scansione dei file presenti sulla macchina, prima di crittografarli quasi tutti con un algoritmo crittografico non crackabile.LOCKFILE Ransomware è una minaccia della famiglia Xorist Ransomware.

Ogni file bloccato in questo modo avrà anche '.LOCKFILE' aggiunto al suo nome originale come nuova estensione di file. Per assicurarsi che le vittime vedano le sue istruzioni, LOCKFILE mostra i messaggi di richiesta di riscatto come due finestre pop-up e un file 'ДЕБЛОКИРОВКА ФАЙЛОВ.txt'. Tutti e tre sono in russointeramente.

Panoramica delle richieste

Le vittime che non hanno il pacchetto di caratteri cirillici installato sui loro sistemi potrebbero riscontrare errori durante la visualizzazione della richiesta di riscatto. Un'occorrenza comune è che la nota mostri simboli senza senso e incomprensibili. Una traduzione approssimativa delle note rivela che i criminali informatici concedono alle loro vittime 24 ore per stabilire una comunicazione. Al termine di tale periodo, tutti i file crittografati verranno presumibilmente eliminati e non saranno più recuperabili. Le vittime possono anche subire la perdita di dati se immettono il codice di decrittazione errato più di cinque volte. Apparentemente, l'unico modo per contattare gli aggressori è tramite il loro indirizzo e-mail all'indirizzo "unlockmen@excite.com".

La nota in lingua originale è:

' Внимание! На вашем компьютере, обнаружено нелицензионное
программное обеспечение.Доступ к вашим файлам запрещен !
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нашим отделом безопасности UNLOCKMEN@EXCITE.COM
Идентификатор 86548764 (130)
Ваш компьютер поставлен на поставлен на таймер самоуничтожения 24 часа, по истечении этого времени этого времени вся информация будет безвозвратно стёрта. У вас есть 5 попыток ввода кода. При превышении этого количества, все данные необратимо удаляться. Будьте внимательны при вводе кода !
Заранее благодарим за оплату ! Мы ценим ваш вклад в развитие инновационно-технического прогресса.
'

SpyHunter rileva e rimuove LOCKFILE Ransomware

Dettagli del file system

LOCKFILE Ransomware può creare i seguenti file:
# Nome del file MD5 Rilevazioni
1. file.exe 52e1fed4c521294c5de95bba958909c1 2

Post correlati

Tendenza

I più visti

Caricamento in corso...