Threat Database Ransomware LanRan-2 Ransomware

LanRan-2 Ransomware

Por GoldSparrow em Ransomware

O LanRan-2 Ransomware é um Trojan ransomware de criptografia que é a segunda variante de uma variante de ransomware chamada LanRan Ransomware. O ataque do LanRan-2 Ransomware é semelhante à maioria dos Trojan ransomware de criptografia. O LanRan-2 Ransomware está sendo entregue às vítimas através de anexos de e-mail de spam danificados, comumente usando arquivos do Microsoft Word com scripts de macro comprometidos que baixam e instalam o LanRan-2 Ransomware no computador da vítima.

O LanRan-2 Ransomware pode Comprometer Vários Tipos de Arquivos

O LanRan-2 Ransomware é executado localmente no computador da vítima através de um grupo de arquivos executáveis ​​que serão baixados no computador da vítima. A parte principal do ataque LanRan-2 Ransomware envolve criptografar os arquivos da vítima usando a criptografia AES. O LanRan-2 Ransomware tem como alvo os arquivos gerados pelo usuário, que podem incluir uma ampla variedade de tipos de arquivos, como os arquivos com as seguintes extensões:

.ebd, .jbc, .pst, .ost, .tib, .tbk, .bak, .bac, .abk, .as4, .asd, .bak, .backup, .bck, .bdb, .bk1 , .bkc, .bkf, .bkp, .boe, .bpa, .bpd, .bup, .cmb, .fbf, .fbw, .fh, .ful, .gho, .ipd, .nb7, .nba,. nbd, .nbf, .nbi, .nbu, .nco, .oeb, .old, .qic, .sn1, .sn2, .sna, .spi, .stg, .uci, .win, .xbk, .iso, .htm, .html, .mht, .p7, .p7c, .pem, .sgn, .sec, .cer, .csr, .djvu, .der, .stl, .crt, .p7b, .pfx, .fb , .fb2, .tif, .tiff, .pdf, .doc, .docx, .docm, .rtf, .xls, .xlsx, .xlsm, .ppt, .pptx, .ppsx, .txt, .cdr,. jpg, .jpg, .jpeg, .png, .bmp, .jiff, .jpf, .ply, .pov, .raw, .cf, .cfn, .tbn, .xcf, .xof, .key, .eml, .tbb, .dwf, .egg, .fc2, .fcz, .fg, .fp3, .pab, .oab, .psd, .psb, .pcx, .dwg, .dws, .dxe, .zip, .zipx , .7z, .rar, .rev, .afp, .bfa, .bpk, .bsk, .enc, .rzk, .rzx, .sef, .shy, .snk, .accdb, .ldf, .accdc,. adp, .dbc, .dbx, .dbf, .dbt, .dxl, .edb, .eql, .mdb, .mxl, .mdf, .sql, .sqlite, .sqlite3, .sqlitedb, .kdb, .kdbx, .1cd, .dt, .erf, .lgp, .md, .epf, .efb, .eis, .efn, .emd, .emr, .end, .eog , .erb, .ebb, .prefab, .jif, .wor, .csv, .msg, .msf, .kwm, .pwm, .ai, .eps, .abd, .repx, .oxps,.

O LanRan-2 Ransomware fornece notas de resgate na forma de arquivos de texto e HTML, que são denominados '@___ README ___ @. Txt' e 'INSTRUCTIONS.html', assim que os arquivos da vítima forem comprometidos. O LanRan-2 Ransomware marcará seus arquivos de destino com a extensão de arquivo '.LanRan2.0.5 !,' adicionando-o ao final do nome de cada arquivo. A nota de resgate LanRan-2 Ransomware contém o seguinte texto:

'L_A_N_R_A_N R_A_N_S_O_M_W_A_R_E
###########################
Atenção! Atenção! Atenção! Seus arquivos foram criptografados por L_A_N_R_A_N__R_A_M_S_0_M_W_A_R_E
###########################
O que é criptografia?
A criptografia é uma modificação reversível de informações por motivos de segurança, mas fornece acesso total a ela para usuários autorizados. Para se tornar um usuário autorizado e manter a modificação absolutamente reversível (em outras palavras, para ter a possibilidade de descriptografar seus arquivos), você deve ter uma chave privada individual.
###########################
Mas não só isso
É necessário também ter o software de decodificação especial (no seu software L_A_N_R_A_N Decryptor) para descriptografia segura e completa de todos os seus arquivos e dados.
###########################
Enviar 0,5 Bitcoin para @ 1sUCn6JYa7B96t4nZz1tX5muU2W5YxCmS @
###########################
para descriptografar seus arquivos Contate-nos por e-mail: lanran-decrypter@list.ru Se enviar 0,5 Bitcoin Nós lhe enviaremos a chave de decodificação LanRan Decryptor
###########################
É a sua escolha'

O LanRan-2 Ransomware também alterará a imagem da área de trabalho do computador infectado em um texto vermelho sobre um plano de fundo preto, que diz o seguinte:

'Atenção! Atenção! Seus arquivos foram criptografados Por L_A_N_R_A_N____R_A_N_S_0_M_W_A_R_E
Mas não só isso
é necessário também ter o software de decodificação especial
(no seu software L_A_N_R_A_N Decryptor) para descriptografia segura e completa de todos os seus arquivos e dados.
Enviar 0,5 Bitcoin para
1sUCn6JYa7B96t4nZz1tX5muU2W5YxCmS
para descriptografar seus arquivos Contate-nos por e-mail: lanran-decrypter@list.ru
Se enviar 0,5 Bitcoin nós lhe enviaremos a chave de decodificação LanRan Decryptor
é a sua escolha'.

Lidando com o LanRan-2 Ransomware

O LanRan-2 Ransomware é idêntico, virtualmente, aos muitos Trojans de ransomware de criptografia que estão ativos atualmente. Como com a maioria das ameaças deste tipo, os usuários de computador são aconselhados a evitar entrar em contato com os criminosos ou pagar qualquer quantia de resgate. Em vez disso, os usuários de computador devem proteger seus dados contra esses ataques fazendo backups de arquivos.

Tendendo

Mais visto

Carregando...