Threat Database Ransomware Lockussss Ransomware

Lockussss Ransomware

Un'altra variante appartenente alla famiglia MedusaLocker Ransomware è stata rilevata dai ricercatori di infosec. Chiamata Lockussss Ransomware, la minaccia è in grado di provocare il caos su qualsiasi computer riesce a infettare. Gli utenti rimarranno bloccati e non potranno accedere ai propri file personali o relativi al lavoro. Come con i file interessati dalle varianti MedusaLocker Ransomware, ogni file crittografato verrà contrassegnato con ".lockussss" aggiunto al nome originale come nuova estensione di file. In seguito, la minaccia procederà a consegnare la sua richiesta di riscatto sotto forma di un file .HTML denominato "Recovery_Instructions.html".

Le istruzioni lasciate alle vittime di Lockussss Ransomware affermano che la minaccia utilizza una combinazione di algoritmi crittografici AES e RSA. La nota contiene anche un collegamento a un sito web dedicato creato dagli hacker sulla rete TOR. Ciò significa che per raggiungere il sito, gli utenti devono installare il browser TOR. Come canale di comunicazione di riserva, i criminali informatici forniscono anche due indirizzi e-mail: "diniaminius@winrof.com" e "soterissylla@wyseil.com". Anche se la richiesta di riscatto non menziona la somma esatta del riscatto, afferma che dopo 72 ore il prezzo sarà raddoppiato.

Il set completo di istruzioni lasciato da Lockussss Ransomware è:

IL TUO ID PERSONALE:
/! \ LA TUA RETE AZIENDALE È STATA PENETRATA /! \
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA + AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I VOSTRI FILE CON SOFTWARE DI TERZE PARTI
LO CORROMPERANNO PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRITTOGRAFATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di risolvere il tuo problema.

Abbiamo raccolto dati personali / altamente riservati. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro.

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o impedire la tua attività.

Puoi inviarci 2-3 file non importanti e li decifreremo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

hxxp: //gvlay6u4g53rxdi5.onion/21-2aU29J2O4ErsX3xdJmdN7f49AT 6c1JVU-vV5sQvqXDqqKtKLGwUqKZVnCCf07VjuJ

  • Nota che questo server è disponibile solo tramite Tor browser

Segui le istruzioni per aprire il collegamento:

  1. Digita l'indirizzo "hxxps: //www.torproject.org" nel tuo browser Internet. Apre il sito Tor.
  2. Premi "Download Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.
  3. Ora hai il browser Tor. Nel Tor Browser apri "{{URL}}".
  4. Avvia una chat e segui le ulteriori istruzioni.

Se non puoi usare il link sopra, usa l'email:
diniaminius@winrof.com
soterissylla@wyseil.com

  • Per contattarci, crea una nuova mail sul sito: protonmail.com
    Mettiti in contatto il prima possibile. La tua chiave privata (chiave di decrittazione)
    viene memorizzato solo temporaneamente.

SE NON CONTATTACI ENTRO 72 ORE, IL PREZZO SARÀ SUPERIORE. '

Tendenza

I più visti

Caricamento in corso...