Threat Database Ransomware LokiLok Ransomware

LokiLok Ransomware

Kiberdrošības pētnieki nesen ir identificējuši draudus ar nosaukumu LokiLok Ransomware. Lai gan draudi nav pilnīgi unikāli, jo tas ir variants, kura pamatā ir ļaunprogrammatūra Chaos , tā draudošās spējas nevajadzētu novērtēt par zemu. Patiešām, ja LokiLok spēj veiksmīgi iefiltrēties mērķtiecīgā datorsistēmā, tas turpinās bloķēt lielāko daļu tur glabāto datu. Spēcīga šifrēšanas algoritma izmantošana neļaus upuriem atjaunot ietekmētos failus bez uzbrucēju palīdzības.

Viena no pazīmēm, kas liecina par inficēšanos ar šo draudu, ir tāda, ka katra bloķētā faila sākotnējam nosaukumam būs pievienots “.LokiLok”. Ļaunprātīga programmatūra arī mainīs pašreizējo darbvirsmas fonu ar jaunu attēlu. Visbeidzot, cietušie pamanīs, ka uzlauztajā ierīcē ir parādījies jauns teksta fails ar nosaukumu "read_me.txt". Failā būs izpirkuma piezīme ar draudu dalībnieku norādījumiem.

Ransom Note pārskats

LokiLok Ransomware ziņojumā, kurā tiek pieprasīta izpirkuma maksa, nav minēta precīza summa, ko uzbrucēji vēlas saņemt kā izpirkuma maksu. Tas vienkārši uzdod draudu upuriem nodibināt kontaktu, nosūtot ziņojumu uz “tutanota101214@tutanota.com” e-pasta adresi. Citi saziņas kanāli netiek nodrošināti. Tomēr hakeri piedāvā bez maksas atšifrēt divus bloķētus failus. Izvēlētajiem failiem jābūt ar vienkāršiem paplašinājumiem, piemēram, .jpg, .doc, .Xls utt., un tie nedrīkst būt lielāki par 1 MB.

Pilns izpirkuma vēstules teksts ir šāds:

' ………………………………………….Labdien! Visi jūsu faili ir šifrēti……………………………….
Jūsu dators bija inficēts ar izspiedējvīrusu. Jūsu faili ir šifrēti, un jūs to nedarīsiet
var tos atšifrēt bez mūsu palīdzības.Ko es varu darīt, lai atgūtu savus failus?Jūs varat iegādāties mūsu īpašo
atšifrēšanas programmatūru, šī programmatūra ļaus jums atgūt visus datus un noņemt
ransomware no jūsu datora.
Personas ID:

Lai atšifrētu failus, jums jāraksta uz e-pastu: tutanota101214@tutanota.com<;<<<<<<<<

Kā ar garantijām?
Tas ir tikai bizness. Mums ir absolūti vienalga par jums un jūsu darījumiem, izņemot labumu saņemšanu.
Lai pārbaudītu failu atgriešanas iespējas, varat nosūtīt mums jebkurus 2 failus ar SIMPLE paplašinājumiem (jpg, xls, doc utt., nevis datu bāzes!)
un maziem izmēriem (maks. 1 mb), mēs tos atšifrēsim un nosūtīsim jums atpakaļ. Tā ir mūsu garantija. šifrēti faili izmēģinājuma atšifrēšanai.

Nemēģiniet atjaunot failus bez mūsu palīdzības, tas ir bezjēdzīgi un var neatgriezeniski iznīcināt jūsu datus.
Tomēr failus var atgūt pat pēc mūsu programmas noņemšanas un pat pēc tam
operētājsistēmas pārinstalēšana.
'

Tendences

Visvairāk skatīts

Notiek ielāde...