lXXwXXXNQ Ransomware
Počítače infikované hrozbou lXXwXXXNQ Ransomware budú podrobené rutine šifrovania údajov. Takmer všetky súbory uložené v zariadeniach budú uzamknuté pomocou dostatočne silného kryptografického algoritmu. Cieľom útočníkov je potom vymámiť peniaze od svojich obetí výmenou za dešifrovacie kľúče potrebné na obnovenie súborov. Názov hrozby je založený na prípone súboru, ktorú používa na označenie každého spracovaného súboru – „.lXXwXXXNQ“. Keď budú všetky cieľové typy súborov nedostupné, malvér vytvorí na pracovnej ploche napadnutého zariadenia textový súbor s názvom „HELP_DECRYPT_YOUR_FILES.txt“. Súbor obsahuje výkupné s pokynmi pre obete.
Obsah
Prehľad Ransom Note
Správa lXXwXXXNQ Ransomw požadujúca výkupné uvádza, že kyberzločinci požadujú platbu presne 980 USD. Platby v bitcoinoch by však prijímali iba s prevodom peňazí na zadanú adresu kryptopeňaženky. Výkupné tiež tvrdí, že útočníci sú ochotní bezplatne dešifrovať jeden uzamknutý súbor ako demonštráciu svojej schopnosti obnoviť všetky dáta obete. Jediný spôsob, ako nadviazať komunikáciu s kyberzločincami, je poslať správu na e-mail uvedený v poznámke – 'asuasy365@gmail.com.'
Úplný text poznámky lXXwXXXNQ Ransomware je:
Ups Všetky vaše dôležité súbory boli zašifrované, ako napríklad obrázky dokumentov, videá atď.
Nebojte sa, všetky svoje súbory môžete vrátiť!
Všetky vaše súbory, dokumenty, fotografie, databázy a ďalšie dôležité súbory sú zašifrované silným šifrovaním.Ako obnoviť súbory?
RSA je asymetrický kryptografický algoritmus, potrebujete jeden kľúč na šifrovanie a jeden kľúč na dešifrovanie, takže na obnovenie súborov potrebujete súkromný kľúč. Bez súkromného kľúča nie je možné obnoviť vaše súbory.
Jediný spôsob obnovenia súborov je zakúpenie jedinečného súkromného kľúča. Tento kľúč vám môžeme poskytnúť iba my a iba my môžeme obnoviť vaše súbory.Aké máte záruky?
Ako dôkaz nám môžete poslať 1 súbor na dešifrovanie e-mailom Pošleme vám súbor na obnovenie Dokážte, že dokážeme dešifrovať váš súborNa dešifrovanie súborov musíte postupovať podľa týchto krokov:
Pošlite bitcoiny v hodnote 980 $ do peňaženky: js97xc025fwviwhdg53gla97xc025fwv
po zaplatení vám pošleme softvér Decryptor
kontaktný e-mail: asuasy365@gmail.comVaše osobné ID: '
SpyHunter Detects & Remove lXXwXXXNQ Ransomware
Podrobnosti o súborovom systéme
# | Názov súboru | MD5 |
Detekcie
Detekcie: Počet potvrdených a podozrivých prípadov konkrétnej hrozby zistených na infikovaných počítačoch podľa správy SpyHunter.
|
---|---|---|---|
1. | file.exe | d159393825f241c65379bd55e6580d60 | 0 |