Threat Database Ransomware LockBit Ransomware

LockBit Ransomware

В Интернете широко распространяются угрозы-вымогатели. Бесчисленные пользователи сообщили, что их данные были зашифрованы трояном, блокирующим данные. К сожалению, маловероятно, что мы увидим конец эпидемии в ближайшее время. Одна из новейших угроз этого типа была названа LockBit Ransomware. Этот неприятный троян способен очень быстро блокировать все данные, присутствующие в скомпрометированной системе.

Распространение и шифрование

Кажется, что LockBit Ransomware не является копией какой-либо из популярных в настоящее время угроз вымогателей. Методы заражения, используемые при распространении LockBit Ransomware, еще не определены. Тем не менее, авторы вымогателей склонны полагаться на спам-рассылку, чтобы распространять свои творения в основном. Электронные письма, как правило, состоят из мошеннических сообщений, направленных на то, чтобы убедить цель запустить вложенный файл. Тем не менее, вложение, как правило, представляет собой файл с макросредой, который заражает систему цели при запуске. Существуют и другие способы распространения, которые часто используются при распространении троянов с шифрованием файлов - пиратское программное обеспечение, торрент-трекеры, поддельные загрузки и обновления приложений и т. Д. Независимо от того, как угроза вымогателей была передана на скомпрометированную машину, троянец сделает Обязательно отсканируйте все данные, которые присутствуют в системе. Обычно трояны с блокировкой данных предназначаются для очень длинного списка типов файлов, которые обычно находятся в системе любого обычного пользователя. Это увеличит шансы жертвы заплатить выкуп. Когда LockBit Ransomware шифрует файл, он также меняет его имя, добавляя расширение «.abcd» в конце их имен. Например, изображение, которое вы назвали «sunset-hills.jpeg», будет переименовано в «sunset-hills.jpeg.abcd» после завершения процесса шифрования LockBit Ransomware.

Примечание выкупа

Сообщение о выкупе LockBit Ransomware содержится в файле с именем «Restore-My-Files.txt». Этот файл сбрасывается на рабочий стол пользователя. Примечание выкупа является довольно кратким и по существу. В нем злоумышленники заявляют, что хотели бы получать оплату в биткойнах, но не упоминают конкретную плату за выкуп. Авторы LockBit Ransomware требуют, чтобы с ними связались по электронной почте и предоставили два адреса электронной почты - «supportpc@cock.li» и «help@countermail.com». В доказательство того, что они владеют полнофункциональным ключом дешифрования, авторы LockBit Ransomware утверждают, что они готовы бесплатно разблокировать один файл.

Мы бы посоветовали вам держаться подальше от создателей LockBit Ransomware. Этим людям нельзя доверять, и даже если вы заплатите выкуп, есть большая вероятность, что вы никогда не получите обещанный ключ расшифровки. Вот почему вам следует подумать о приобретении авторитетного антивирусного программного решения, которое удалит LockBit Ransomware с вашего компьютера и обеспечит вашу безопасность в будущем.

В тренде

Наиболее просматриваемые

Загрузка...