Threat Database Ransomware Lohodf Ransomware

Lohodf Ransomware

O Lohodf Ransomware é uma potente ameaça de malware, que pode danificar gravemente qualquer sistema de computador que conseguir infectar. O Lohodf Ransomware atua como um ransomware típico - usando um algoritmo de criptografia indecifrável para bloquear quase todos os arquivos armazenados no dispositivo comprometido. Depois disso, os usuários não poderão mais acessar nenhum dos arquivos afetados, incluindo PDFs, documentos, imagens, fotos, músicas, vídeos, bancos de dados, arquivos e muito mais. A análise revelou que Lohodf Ransomware é uma variante pertencente à família do Xorist Ransomware. Além disso, a ameaça parece ter como alvo usuários que falam russo.

Para marcar os arquivos que afeta, o Lohodf Ransomware emprega uma extensão de arquivo bastante incomum. A ameaça acrescentará '.8329892832982983982' ao nome do arquivo original. Quando o processo de criptografia for concluído, o Lohodf Ransomware continuará a entregar sua nota de resgate contendo instruções para a vítima. A nota será exibida em duas formas diferentes - como uma janela pop-up e um arquivo de texto chamado 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt.' O texto em ambos foi escrito inteiramente em russo, sem qualquer tradução para outras línguas.

De acordo com as instruções, os hackers responsáveis por implantar o Lohodf Ransomware querem receber um resgate de $100 a ser pago em Bitcoin. A soma deve ser transferida para o endereço da carteira criptografada fornecido. Depois de enviar o dinheiro, as vítimas devem iniciar a comunicação escrevendo para o endereço de e-mail 'lohodf@mail.ru'. Nenhum e-mail de reserva é mencionado na nota.

Negociar com os cibercriminosos raramente é uma decisão sábia, pois os usuários podem se expor a riscos de segurança adicionais. O melhor curso de ação é limpar a máquina infectada com o Lohodf Ransomware usando um produto anti-malware profissional. Somente depois disso, as vítimas do Lohodf Ransomware podem prosseguir para tentar restaurar os seus dados bloqueados através de um backup adequado.

Tendendo

Mais visto

Carregando...