Threat Database Ransomware 0l0lqq Ransomware

0l0lqq Ransomware

Na analyse is de 0l0lqq Ransomware geclassificeerd als een variant die behoort tot de TeslaCrypt Ransomware-familie. De dreiging wijkt niet af van wat als de norm wordt beschouwd voor varianten van de TeslaCrypt Ransomware- familie. Het initieert een coderingsroutine op elk gecompromitteerd systeem waardoor gebruikers geen toegang hebben tot hun persoonlijke of bedrijfsgerelateerde bestanden. Het doel van de hackers is om de slachtoffers vervolgens af te persen voor geld in ruil voor het verstrekken van de decoderingssleutel en softwaretool die nodig zijn voor het herstellen van de vergrendelde bestanden.

Bij bestanden die door de dreiging zijn versleuteld, wordt '.0l0lqq' toegevoegd aan hun oorspronkelijke naam als een nieuwe extensie. Na het voltooien van het coderingsproces, verschijnt er een losgeldbrief met instructies van de hackers in de vorm van tekstbestanden met de naam 'RESTORE_FILES_INFO.txt'. Volgens de instructies moeten de slachtoffers communicatie tot stand brengen door een bericht te sturen naar de twee opgegeven e-mailadressen - 'workplus111@protonmail.com' en 'worker400@airmail.cc'. Een enkel bestand kan worden bijgevoegd om gratis te worden gedecodeerd. De hackers dreigen dat als ze het slachtoffer niet meewerken, ze privégegevens gaan lekken die tijdens de ransomwareaanval zijn geëxfiltreerd. De losgeldbrief bevat ook het totale aantal bestanden dat door de dreiging is versleuteld.

De volledige tekst van de opmerking van de 0l0lqq Ransomware is:

'Maak je geen zorgen, je kunt al je bestanden teruggeven!

Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn gecodeerd met de sterkste codering en unieke sleutel.

De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u aan te schaffen.

Deze software ontsleutelt al uw versleutelde bestanden.

Welke garanties heb je?

U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.

Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.

We hebben ook uw bedrijfsbestanden gedownload (databases, tabellen, boekhoudgegevens, enz.) En we zullen deze moeten publiceren als u niet akkoord gaat met samenwerking.

Om deze software te krijgen, moet u schrijven op onze e-mail: workplus111@protonmail.com

Reserveer een e-mailadres om contact met ons op te nemen: worker400@airmail.cc

Sleutelidentificatie:

Het aantal verwerkte bestanden is: '

Trending

Meest bekeken

Bezig met laden...