Threat Database Ransomware XMRLocker ransomware

XMRLocker ransomware

XMRLocker Ransomware mira a infettare il computer del bersaglio, avviare una routine di crittografia e bloccare quasi tutti i file archiviati lì. Le vittime verranno quindi estorte per denaro, in cambio della ricezione della chiave di decrittazione e dello strumento dagli hacker. Per contrassegnare i file che blocca, la minaccia aggiunge '.[XMRLocker]' ai loro nomi originali come nuova estensione. Quando il processo di crittografia è completo, una richiesta di riscatto viene rilasciata sul dispositivo violato come file di testo denominato "ReadMe(HowToDecrypt).txt".

La nota non menziona l'importo esatto che gli hacker vogliono ricevere ma avverte che dopo 48 ore il prezzo sarà raddoppiato. Per ricevere ulteriori istruzioni, le vittime devono contattare due indirizzi e-mail: "lockxmr@daum.net" e "lockxmr@airmail.cc". Gli hacker consentono di allegare al messaggio di posta elettronica un singolo file di dimensioni inferiori a 1 MB. Promettono di sbloccarlo gratuitamente e poi restituirlo all'utente.

La nota non menziona l'importo esatto che gli hacker vogliono ricevere ma avverte che dopo 48 ore il prezzo sarà raddoppiato. Per ricevere ulteriori istruzioni, le vittime devono contattare due indirizzi e-mail: "lockxmr@daum.net" e "lockxmr@airmail.cc". Gli hacker consentono di allegare al messaggio di posta elettronica un singolo file di dimensioni inferiori a 1 MB. Promettono di sbloccarlo gratuitamente e poi restituirlo all'utente.

Il testo completo della richiesta di riscatto è:

' ~Tutti i tuoi file sono crittografati con l'algoritmo Base-64~

Non preoccuparti, tutti i tuoi file possono essere ripristinati.

Contattaci via e-mail per scoprire il prezzo per la decrittazione dei dati con il modello successivo:

Ciao, il mio ID: …

Offro per la mia decrittazione delle informazioni ... $

I nostri contatti di posta elettronica:
lockxmr@daum.net
lockxmr@airmail.cc

Come prova che possiamo decifrare i tuoi file puoi inviarci 1 file di peso non superiore a 1 MB.

Notare che:

  1. Se non paghi entro 48 ore, il prezzo per la decrittazione dei dati raddoppierà (x2).
  2. Il blocco, la modifica o la ridenominazione dei file crittografati può portare al fatto che i dati non possono essere ripristinati.

Il tuo ID univoco: '

Tendenza

I più visti

Caricamento in corso...