Threat Database Ransomware LokiLok Ransomware

LokiLok Ransomware

Kibernetinio saugumo tyrinėtojai neseniai nustatė grėsmę, pavadintą LokiLok Ransomware. Nors grėsmė nėra visiškai unikali, nes tai yra „ Chaos “ kenkėjiškos programos variantas, jos grėsmingų galimybių nereikėtų nuvertinti. Iš tiesų, jei „LokiLok“ sugebės sėkmingai įsiskverbti į tikslinę kompiuterinę sistemą, ji užrakins didžiąją daugumą joje saugomų duomenų. Stipraus šifravimo algoritmo naudojimas neleis aukoms atkurti paveiktų failų be užpuolikų pagalbos.

Vienas iš šios grėsmės užsikrėtimo požymių yra tai, kad prie kiekvieno užrakinto failo pradinio pavadinimo bus pridėta „.LokiLok“. Kenkėjiška programa taip pat pakeis dabartinį darbalaukio foną nauju vaizdu. Galiausiai aukos pastebės, kad pažeistame įrenginyje atsirado naujas tekstinis failas pavadinimu „read_me.txt“. Faile bus išpirkos laiškas su grėsmės veikėjų nurodymais.

„Ransom Note“ apžvalga

Išpirkos reikalaujančiame „LokiLok Ransomware“ pranešime neminima tiksli suma, kurią užpuolikai nori gauti kaip išpirką. Tai tiesiog nurodo grėsmės aukoms užmegzti kontaktą siunčiant žinutę el. pašto adresu tutanota101214@tutanota.com. Kiti ryšio kanalai nenumatyti. Tačiau įsilaužėliai siūlo nemokamai iššifruoti du užrakintus failus. Pasirinkti failai turi būti su paprastais plėtiniais, pvz., .jpg, .doc, .Xls ir kt., ir ne didesni nei 1 MB.

Visas išpirkos rašto tekstas yra toks:

' ………………………………………….. Sveiki! Visi jūsų failai buvo užšifruoti………………………………….
Jūsų kompiuteris buvo užkrėstas išpirkos reikalaujančiu virusu. Jūsų failai buvo užšifruoti, o jūs to neužšifruosite
galėsiu juos iššifruoti be mūsų pagalbos.Ką galiu padaryti, kad susigrąžinčiau failus?Galite įsigyti mūsų specialų
iššifravimo programinė įranga, ši programinė įranga leis jums atkurti visus duomenis ir pašalinti
ransomware iš jūsų kompiuterio.
Asmens ID:

Norėdami iššifruoti failus, rašykite el. paštu: tutanota101214@tutanota.com<;<<<<<<<<

O kaip su garantijomis?
Tai tik verslas. Mums visiškai nerūpi jūs ir jūsų pasiūlymai, išskyrus naudos gavimą.
Norėdami patikrinti failų grąžinimo galimybę, galite atsiųsti mums bet kokius 2 failus su SIMPLE plėtiniais (jpg, xls, doc ir tt… ne duomenų bazėmis!)
ir mažų dydžių (maks. 1 mb), mes juos iššifruosime ir atsiųsime jums atgal. Tai yra mūsų garantija. užšifruoti failai bandomajam iššifravimui.

Nebandykite atkurti failų be mūsų pagalbos, tai nenaudinga ir gali visam laikui sunaikinti jūsų duomenis.
Tačiau failus galima atkurti net pašalinus mūsų programą ir net po to
iš naujo įdiegti operacinę sistemą.
'

Tendencijos

Labiausiai žiūrima

Įkeliama...