Threat Database Ransomware Lavasky Ransomware

Lavasky Ransomware

Datorer infekterade med Lavasky Ransomware kommer att utsättas för datakryptering som kommer att lämna de flesta filer som lagras på dem i ett oanvändbart tillstånd. Det sårande hotet riktar sig mot dokument, DPF, arkiv, databaser, bilder och möjligen många andra filtyper. Den starka kryptografiska algoritmen som används för krypteringsprocessen säkerställer att offer inte kommer att kunna återställa sina data utan hjälp från angriparna. Analys av Lavasky Ransomware har bekräftat att det är en variant från VoidCrypt Ransomware- familjen.

Som en del av sina handlingar genererar Lavasky en ID-sträng för de specifika offren. Denna sträng kommer att läggas till namnen på alla låsta filer. Dessutom kommer hotet att lägga till en e-postadress ('blackpirate@cock.li') och ett nytt filtillägg ('.lavasky'). En lösennota kommer att släppas på de intrångade enheterna som ett meddelande i en textfil med namnet 'unlock-info.txt'.

I sina instruktioner uppger operatörerna av Lavasky Ransomware att de endast skulle acceptera lösenbetalningar som görs med Bitcoin-kryptovalutan. Det exakta värdet av den begärda lösen nämns inte. För ytterligare information hänvisas offren till att skicka meddelanden till samma "blackpirate@cock.li" e-postadress eller ett sekundärt konto på "coronav2020@cock.li." Hackarna nämner att en enda krypterad fil kunde låsas upp gratis som en demonstration. Den valda filen får inte överstiga 1 MB och bör inte ha någon viktig information.

Den fullständiga texten i lösennotan är:

' Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-postmeddelandet; blackpirate@cock.li
Skriv detta ID i rubriken på ditt meddelande: -
Om du inte svarar inom 24 timmar skriv till oss till dessa e-postmeddelanden: coronav2020@cock.li
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi dig dekrypteringsverktyget som kommer att dekryptera alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 1 fil för gratis dekryptering. Den totala storleken på filer måste vara mindre än 1 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.

Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.
'

Trendigt

Mest sedda

Läser in...