Threat Database Ransomware LolKek Ransomware

LolKek Ransomware

O LolKek Ransomware é uma ameaça de bloqueio de dados que, de acordo com o pesquisador da infosec, é uma variante recém-criada com base no malware BitRansomware. O objetivo da ameaça é se infiltrar sorrateiramente no computador-alvo, continuar a criptografar os dados armazenados nele e, em seguida, extorquir dinheiro dos usuários afetados em troca da possível restauração dos arquivos criptografados.

As vítimas do LolKek Ransomware notarão que os nomes de seus arquivos foram alterados para incluir '.ReadMe' como uma nova extensão repentinamente. Mais importante, entretanto, todos os arquivos ficarão inacessíveis e inutilizáveis. As consequências podem ser graves se os dados bloqueados contiverem projetos ou informações relacionadas aos negócios. O LolKek Ransomware libera uma nota de ransomware com instruções para suas vítimas na forma de arquivos de texto chamados 'Read_Me.txt.'

Enquanto a maioria das ameaças de ransomware modernas fornecem uma longa lista de instruções detalhadas para os usuários que elas afetam, o LolKek Ransomware decidiu ir na direção oposta deixando apenas um mínimo de detalhes. Abrir os arquivos de texto 'Read_Me.txt' simplesmente informa aos usuários para enviar uma mensagem para o endereço de e-mail ' filessupport@cock.li ' ou criar um tíquete seguindo o link fornecido para um site criado para esse fim.

Lidar com as consequências de um ataque de ransomware pode ser extremamente difícil. O melhor curso de ação é NÃO entrar em contato com os hackers, pois não há garantias de que uma ferramenta de descriptografia será enviada ou que irá descriptografar os arquivos com sucesso. Em vez disso, os usuários devem procurar um backup adequado dos dados criados antes da infecção do ransomware. Antes de qualquer tentativa de restauração, o sistema comprometido deve ser limpo usando um programa anti-malware profissional.

O texto entregue nos arquivos 'Read_Me.txt' é:

'Atenção!

Todos os seus arquivos são criptografados

se você deseja recuperar arquivos escreva para filessupport@cock.li

ou crie o tíquete aqui: hxxps: //yip.su/2QstD5'

Tendendo

Mais visto

Carregando...