Threat Database Ransomware Perisian Ransomware Lilith

Perisian Ransomware Lilith

Pengendali perisian tebusan mempunyai alat baharu yang boleh digunakan. Dinamakan Lilith Ransomware, ancaman itu boleh menjejaskan sejumlah besar jenis fail dan menyebabkannya tidak dapat digunakan sepenuhnya. Biasanya, algoritma penyulitan yang digunakan oleh ancaman perisian tebusan tidak boleh dipintas tanpa mempunyai kunci penyahsulitan yang betul. Penjenayah siber menggunakan ini sebagai leverage untuk memeras wang daripada mangsa mereka.

Nama ancaman adalah berdasarkan sambungan fail yang dilampirkan pada fail yang dikunci - '.lillith.' Pengguna yang terjejas juga akan melihat bahawa fail teks baharu telah muncul pada peranti yang dilanggar. Fail bernama 'Restore_Your_Files.txt' mengandungi nota tebusan dengan arahan daripada penyerang. Biasanya, Lilith Ransowmare akan melepaskan mesej menuntut tebusannya pada desktop sistem.

Menurut nota itu, mangsa perlu menjalin komunikasi dengan penggodam untuk mengetahui berapa banyak yang mereka perlu bayar sebagai wang tebusan. Selepas menerima wang itu, penyerang kononnya akan menghantar semula perisian penyahsulitan khusus. Sudah tentu, mempercayai kata-kata penjenayah siber amat tidak digalakkan. Menurut nota tebusan, satu-satunya cara untuk menghubungi pelakon ancaman adalah melalui pelanggan sembang TOX.

Teks penuh mesej Lilith Ransomware ialah:

'Semua fail penting anda telah disulitkan dan dicuri!

Hubungi kami untuk harga dan dapatkan perisian penyahsulitan.

Anda mempunyai 3 hari untuk menghubungi kami untuk rundingan.
Jika anda tidak menghubungi dalam masa tiga hari, kami akan mula membocorkan data.

1) Hubungi tox kami.
Alamat muat turun Tox: hxxps://tox.chat/
ID racun kami:]

- Ambil perhatian bahawa pelayan ini tersedia melalui pelayar Tor sahaja

Ikut arahan untuk membuka pautan:

- Taipkan alamat "hxxps://www.torproject.org" dalam pelayar Internet anda. Ia membuka tapak Tor.

- Tekan "Muat Turun Tor", kemudian tekan "Muat Turun Pakej Pelayar Tor", pasang dan jalankannya.

- Sekarang anda mempunyai penyemak imbas Tor. Dalam Pelayar Tor buka:

hxxp://yeuajcizwytgmrntijhxphs6wn5txp2prs6rpndafbsapek3zd4ubcid.onion'

Trending

Paling banyak dilihat

Memuatkan...