Threat Database Ransomware LolKek Ransomware

LolKek Ransomware

Il LolKek Ransomware è una minaccia di crypto locker che, secondo il ricercatore di infosec, è una variante di nuova creazione basata sul malware BitRansomware. L'obiettivo della minaccia è di infiltrarsi di nascosto nel computer di destinazione, procedere alla crittografia dei dati memorizzati su di esso e quindi estorcere denaro agli utenti interessati in cambio del potenziale ripristino dei file crittografati.

Le vittime del LolKek Ransomware noteranno che i nomi dei loro file sono stati cambiati per includere " .ReadMe " come una nuova estensione improvvisamente. Ancora più importante, tuttavia, tutti i file saranno inaccessibili e inutilizzabili. Le conseguenze potrebbero essere gravi se i dati bloccati contenessero progetti o informazioni aziendali. Il LolKek Ransomware rilascia una nota di ransomware con istruzioni alle sue vittime sotto forma di file di testo denominati " Read_Me.txt ".

Mentre la maggior parte delle minacce ransomware moderne fornisce un lungo elenco di istruzioni dettagliate agli utenti che colpiscono, LolKek Ransomware ha deciso di andare nella direzione opposta lasciando solo il minimo indispensabile di dettagli. L'apertura dei file di testo "Read_Me.txt" indica semplicemente agli utenti di inviare un messaggio all'indirizzo e-mail " filessupport@cock.li " o di creare un ticket seguendo il collegamento fornito a un sito Web creato a tale scopo.

Gestire le conseguenze di un attacco ransomware può essere estremamente difficile. La migliore linea d'azione NON è nemmeno quella di contattare gli hacker in quanto non ci sono garanzie che uno strumento di decrittazione verrà nemmeno inviato o che decrittograferà i file con successo. Invece, gli utenti dovrebbero cercare un backup adeguato dei dati creati prima dell'infezione da ransomware. Prima di tentare qualsiasi ripristino, il sistema compromesso deve essere pulito utilizzando un programma anti-malware professionale.

Il testo fornito nei file " Read_Me.txt " è:

'Attenzione!

Tutti i tuoi file sono crittografati

se vuoi recuperare i file scrivi alla mail filessupport@cock.li

o crea il biglietto qui: hxxps: //yip.su/2QstD5 '

Tendenza

I più visti

Caricamento in corso...