Threat Database Ransomware LOCKFILE Ransomware

LOCKFILE Ransomware

Bonitetna ocena

Stopnja nevarnosti: 100 % (Visoko)
Okuženi računalniki: 2
Prvič viden: March 1, 2022
Zadeti OS: Windows

Zdi se, da LOCKFILE Ransomware večinoma cilja na rusko govoreče uporabnike. Grožnja deluje po pričakovanjih za grožnjo izsiljevalske programske opreme – najprej se je infiltrirala v ciljni sistem, nato pregleda sedanje datoteke v računalniku, preden jih skoraj vse šifrira s kriptografskim algoritmom, ki ga ni mogoče zlomiti.Ransomware LOCKFILE je grožnja družine Xorist Ransomware .

Vsaki datoteki, ki je zaklenjena na ta način, bo izvirnemu imenu dodan tudi ».LOCKFILE« kot nova pripona datoteke. Za zagotovitev, da žrtve vidijo njegova navodila, LOCKFILE prikaže sporočila, ki zahtevajo odkupnino, kot dve pojavni okni in datoteko »ДЕБЛОКИРОВКА ФАЙЛОВ.txt«. Vsi trije so v ruščinipopolnoma.

Pregled zahtev

Žrtve, ki v svojih sistemih nimajo nameščenega paketa pisav za cirilico, lahko med ogledovanjem obvestila o odkupnini doživijo napake. Pogost pojav je, da se na beležki prikažejo neumni in nerazumljivi simboli. Grobi prevod zapiskov razkrije, da kibernetski kriminalci dajo svojim žrtvam 24 ur, da vzpostavijo komunikacijo. Po preteku tega obdobja bodo vse šifrirane datoteke menda izbrisane in jih ne bo več mogoče obnoviti. Žrtve lahko izgubijo tudi podatke, če več kot petkrat vnesejo napačno kodo za dešifriranje. Očitno je edini način za stik z napadalci prek njihovega e-poštnega naslova »unlockmen@excite.com«.

Opomba v izvirnem jeziku je:

' Внимание! Na vašem računalniku, naloženo nelicencirano
программное обеспечение.Dostup k vašim datotekam zapreщен !
Če želite obnoviti svoje datoteke in dobiti dostop,
kontaktirajte nas z našim oddelkom varnosti UNLOCKMEN@EXCITE.COM
Identifikator 86548764 (130)
Vaš računalnik je bil postavljen na tajmer samouničevanja 24 ur , po preteku tega časa, vsa informacija bo brez obremenitve. Pri vas je 5 poskusov vvoda koda. Pri povečanju tega števila, vse podatke neobratimo se odstraniti. Будьте внимательны при вводе koda !
Hvala za oplatu ! Mi cenimo vaš vlog v razvoju inovacijsko-tehničnega napredka.
'

SpyHunter zazna in odstrani LOCKFILE Ransomware

Podrobnosti o datotečnem sistemu

LOCKFILE Ransomware lahko ustvari naslednje datoteke:
# Ime datoteke MD5 Zaznave
1. file.exe 52e1fed4c521294c5de95bba958909c1 2

Sorodne objave

V trendu

Najbolj gledan

Nalaganje...