Threat Database Ransomware Lloo Ransomware

Lloo Ransomware

Cybersikkerhetsforskere har identifisert en annen løsepengevarevariant som tilhører den produktive STOP/Djvu-familien. Trusselen spores som Lloo Ransomware og har beholdt de destruktive egenskapene til S TOP/Djvu Ransomware -familien. Brudd enheter infisert med Lloo vil bli utsatt for datakryptering som vil etterlate nesten all data som er lagret der i en ubrukelig tilstand. Dokumenter, PDF-er, arkiver, databaser, bilder, lyd- og videofiler osv. kan alle låses med en krypteringsalgoritme som ikke kan knekkes. De berørte brukerne vil da bli presset på penger dersom de ønsker å motta de nødvendige dekrypteringsnøklene fra angriperne.

Når trusselen låser en fil, endret den også filens opprinnelige navn. Mer spesifikt vil den legge til '.lloo' som en ny utvidelse. En annen endring i det infiserte systemet vil være opprettelsen av en tekstfil kalt '_readme.txt.' Filen vil inneholde en løsepengenotat som beskriver kravene til Lloo Ransomwares operatører.

Ransom Notes oversikt

Å lese den løsepengekrevende meldingen avslører at hackerne er villige til å hjelpe sine ofre med å gjenopprette de låste dataene. Men før de sender den nødvendige dekrypteringsnøkkelen og et spesifikt programvareverktøy, krever nettkriminelle å få utbetalt en løsesum på nøyaktig $980. De tilbyr også å redusere denne prisen til det halve hvis ofrene deres kontakter dem innen 72 timer etter angrepet. To e-postadresser - 'restorealldata@firemail.cc' og 'gorentos@bitmessage.ch' og en Telegram-konto på '@datarestore' er nevnt i notatet, som potensielle kommunikasjonskanaler. Hackerne uttrykker også sin vilje til å dekryptere én fil gratis.

Selvfølgelig skal brukere aldri stole på ordene til skadevareoperatører. Videre kan kommunikasjon med nettkriminelle utsette dem for ytterligere personvern- eller sikkerhetsrisiko.

Den fullstendige teksten til instruksjonene som er igjen av Lloo Ransomware er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-WbgTMF1Jmw
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
restorealldata@firemail.cc

Reserver e-postadresse for å kontakte oss:
gorentos@bitmessage.ch

Vår Telegram-konto:
@datarestore

Din personlige ID: '

Relaterte innlegg

Trender

Mest sett

Laster inn...