Threat Database Ransomware Li Ransomware

Li Ransomware

Os especialistas em malware localizaram um novo Trojan de criptografia de arquivos. Ele é chamado de Li Ransomware, mas também é conhecido sob outro nome - Scarab-Li Ransomware. Como a maioria das ameaças de ransomware, se o Li Ransomware conseguir se infiltrar no seu sistema, ele digitalizará os seus arquivos, vai criptografará-los e pedirá dinheiro em troca de uma chave de descriptografia.

A maioria dos cibercriminosos que se envolvem na criação de ameaças de ransomware não é tão tecnicamente capaz quanto a maioria dos usuários regulares costuma acreditar. A maioria dos Trojans de bloqueio de arquivos não são projetos únicos, mas variantes de outros. Esse também é o caso do Li Ransomware. Essa ameaça de ransomware é baseada no popular Scarab Ransomware. Essa ameaça infame causou muitos problemas em 2018, pois era uma das famílias de ransomware mais populares e amplamente difundidas.

O Método de Propagação

Os pesquisadores não têm muita certeza de quais métodos de propagação estão sendo usados na disseminação do Li Ransomware. É provável que atualizações falsas de software, juntamente com emails de spam contendo anexos infectados e cópias falsas de aplicativos populares, possam estar entre os vetores de infecção envolvidos na propagação do Li Ransomware. O Li Ransomware tem como alvo uma lista muito longa de tipos de arquivos. Todos os arquivos visados serão submetidos ao processo de criptografia deste Trojan de bloqueio de dados. Depois que o Li Ransomware bloqueia um arquivo, ele também altera o seu nome, adicionando a extensão '.li' no final do nome do arquivo. Os invasores deram um novo passo ao renomear o arquivo, pois também codificam os nomes dos arquivos afetados aplicando o esquema de codificação base64.

A Nota de Resgate

Na próxima fase do ataque, o Li Ransomware exibe a sua nota de resgate chamada 'DECRYPT YOUR FILES.txt'. Na nota, os atacantes exigem ser contatados por e-mail - 'liweixin888@protonmail.com' e 'firstmaillog@protonmail.com'. Os autores do Li Ransomware afirmam que, se as vítimas pagarem a taxa de resgate, uma chave de descriptografia será enviada a eles, a qual desbloqueará todos os arquivos afetados.

Não é recomendável entrar em contato com os criminosos cibernéticos. Eles tentarão induzi-lo a dar-lhes dinheiro, mas provavelmente nunca cumprirão as suas promessas para fornecer a ferramenta de descriptografia de que você precisa. Em vez disso, você deve baixar e instalar um pacote de software anti-vírus legítimo, que o ajudará a limpar o Li Ransomware do seu computador. Em seguida, você pode usar um aplicativo de recuperação de terceiros, o que pode ajudá-lo a recuperar alguns dados.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...