Threat Database Ransomware XMRLocker-ransomware

XMRLocker-ransomware

De XMRLocker Ransomware is bedoeld om de computer van het doelwit te infecteren, een coderingsroutine te starten en bijna alle bestanden die daar zijn opgeslagen te vergrendelen. Slachtoffers zullen dan worden afgeperst voor geld, in ruil voor het ontvangen van de decoderingssleutel en tool van de hackers. Om de bestanden te markeren die het vergrendelt, voegt de dreiging '.[XMRLocker]' toe aan hun oorspronkelijke naam als een nieuwe extensie. Wanneer het versleutelingsproces is voltooid, wordt er een losgeldbrief op het beschadigde apparaat geplaatst als een tekstbestand met de naam 'ReadMe(HowToDecrypt).txt.'

Het briefje vermeldt niet het exacte bedrag dat de hackers willen ontvangen, maar het waarschuwt wel dat na 48 uur de prijs zal worden verdubbeld. Om verdere instructies te ontvangen, worden slachtoffers doorverwezen naar twee e-mailadressen - 'lockxmr@daum.net' en 'lockxmr@airmail.cc.' De hackers zorgen ervoor dat een enkel bestand van minder dan 1 MB aan het e-mailbericht kan worden toegevoegd. Ze beloven het gratis te ontgrendelen en vervolgens terug te sturen naar de gebruiker.

Het briefje vermeldt niet het exacte bedrag dat de hackers willen ontvangen, maar het waarschuwt wel dat na 48 uur de prijs zal worden verdubbeld. Om verdere instructies te ontvangen, worden slachtoffers doorverwezen naar twee e-mailadressen - 'lockxmr@daum.net' en 'lockxmr@airmail.cc.' De hackers zorgen ervoor dat een enkel bestand van minder dan 1 MB aan het e-mailbericht kan worden toegevoegd. Ze beloven het gratis te ontgrendelen en vervolgens terug te geven aan de gebruiker.

De volledige tekst van de losgeldbrief is:

' ~Al je bestanden zijn versleuteld met het Base-64-algoritme~

Maak je geen zorgen, al je bestanden kunnen worden hersteld.

Neem contact met ons op via e-mail om de prijs te weten te komen voor gegevensontsleuteling met het volgende sjabloon:

Hallo, mijn ID: …

Ik bied voor mijn info-decodering ... $

Onze e-mailcontacten:
lockxmr@daum.net
lockxmr@airmail.cc

Als bewijs dat we uw bestanden kunnen ontsleutelen, kunt u ons 1 bestand van maximaal 1 MB opsturen.

Houd er rekening mee dat:

  1. Als u niet binnen 48 uur betaalt, wordt de prijs voor gegevensontsleuteling verdubbeld (x2).
  2. Сhet ophangen, bewerken of hernoemen van versleutelde bestanden kan ertoe leiden dat de gegevens niet kunnen worden hersteld.

Uw unieke ID: '

Trending

Meest bekeken

Bezig met laden...