LOCKEDFILECR Ransomware

LOCKEDFILECR Ransomware

Kyberzločinci spustili novú hrozbu ransomvéru, ktorá je schopná zasiahnuť širokú škálu typov súborov a nechať ich v nepoužiteľnom stave. Ako väčšina ransomvéru, aj táto hrozba LOCKEDFILECR využíva šifrovaciu rutinu s dostatočne silným kryptografickým algoritmom. Cieľom aktérov hrozieb je využiť zašifrované súbory ako páku na vymámenie poriadnych súm peňazí od svojich obetí.

Keď táto konkrétna hrozba škodlivého softvéru zašifruje súbor, označí ho pridaním „.LOCKEDFILECR“ k pôvodnému názvu súboru. Keď budú spracované všetky cieľové typy súborov na napadnutom zariadení, hrozba tiež zobrazí výkupné s pokynmi od svojich operátorov. Správa požadujúca výkupné bude doručená infikovaným systémom ako textový súbor s názvom „ReadMe.LOCKEDFILECR.txt“.

Text správy LOCKEDFILECR Ransowmare naznačuje, že hrozba je väčšinou nasadená na podnikové ciele. Útočníci skutočne tvrdia, že zhromaždili obrovské množstvo údajov – viac ako 2 TB, ktoré budú zverejnené. Zozbierané údaje sa údajne dostanú aj medzi klientov obetí. Aby sa predišlo tomuto výsledku, dotknuté organizácie majú 72 hodín na to, aby kontaktovali kyberzločincov na ich vyhradených webových stránkach hostených v sieti TOR.

Úplné znenie výkupného je:

' POZOR!!!

Všetky vaše súbory sú šifrované spoľahlivými šifrovacími algoritmami
Neexistuje žiadny iný spôsob, ako obnoviť súbory bez našej pomoci
Všetky šifrované súbory majú príponu .LOCKEDFILECR
Všetky svoje súbory môžete obnoviť iba vtedy, ak nás budete kontaktovať do 72 hodín
Neexistuje žiadny iný spôsob, ako získať svoje súbory späť

Na náš server bolo tiež nahraných viac ako 2 TERABYTES vašich údajov (vrátane databáz SQL)
Po 72 hodinách budeme o tomto incidente informovať všetkých vašich klientov a sociálne siete.

Máte len 72 hodín na to, aby ste to zastavili.

Ako nás kontaktovať:
1) Nainštalujte prehliadač TOR z: hxxps://torproject.org/
2) Kontaktujte nás prostredníctvom tohto odkazu:

Loading...