Threat Database Ransomware Loov Ransomware

Loov Ransomware

Os cibercriminosos não estão fazendo uma pausa e ainda estão lançando mais e mais variantes ameaçadoras com base na família de malware STOP/Djvu, em constante crescimento. Uma dessas variantes descobertas pelos especialistas em infosec é o Loov Ransomware. A ameaça segue o comportamento esperado de um ransomware - ela se infiltra no computador do alvo, aplica sua rotina de criptografia e bloqueia quase todos os dados armazenados no dispositivo. Arquivos como documentos, PDFs, bancos de dados, e muito mais serão inutilizados. Os invasores então extorquem dinheiro de suas vítimas, em troca de ajudá-la, os a recuperar o acesso a seus dados pessoais e comerciais.

O Loov Ransomware, em particular, marca cada arquivo bloqueado. A ameaça anexa '.loov' aos nomes originais de todos os arquivos afetados. Quanto à nota de resgate com instruções, ela é deixada no sistema dentro de um arquivo de texto, o '_readme.txt'. Normalmente, esse arquivo será colocado na área de trabalho do dispositivo comprometido.

Detalhes sobre a Nota de Resgate

A própria nota de resgate contém todas as informações normalmente encontradas nas mensagens de pedido de resgate associadas às variantes do STOP/Djvu. Os invasores especificam que desejam receber um resgate de US $980, mas essa quantia pode ser reduzida pela metade para US $490. Aparentemente, o único requisito é que suas vítimas enviem uma mensagem nas primeiras 72 horas depois do ataque do Loov Ransomware.

A nota contém dois endereços de e-mail que podem ser usados para entrar em contato com os cibercriminosos - 'manager@mailtemp.ch' e 'helprestoremanager@airmail.cc.' Como parte de sua mensagem, as vítimas podem anexar um arquivo criptografado. Os invasores prometem desbloqueá-lo e devolvê-lo gratuitamente, como uma demonstração de sua capacidade de restaurar todos os dados afetados.

O texto completo da nota do Loov Ransomware diz:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos como fotos, bancos de dados, documentos e outros importantes são criptografados com a criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps: //we.tl/t-sJCg3wbJmh
O preço da chave privada e do software de descriptografia é de US $ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
manager@mailtemp.ch

Reserve o endereço de e-mail para nos contatar:
helprestoremanager@airmail.cc

Seu ID pessoal:'

Tendendo

Mais visto

Carregando...