Threat Database Ransomware Lazarus Ransomware

Lazarus Ransomware

Lazarus Ransomware är en ny fillåsande trojan som har upptäckts i naturen av experter. Precis som de flesta skadliga program av denna typ kommer Lazarus Ransomware att lova din dator, låsa dina filer lurvigt och sedan kräva pengar i utbyte mot en dekrypteringsnyckel som är tänkt att vända skadorna på dina data.

Förökning och kryptering

Det är oklart vilka infektionsvektorer som har använts vid utbredningen av Lazarus Ransomware eller om vissa regioner eller demografi riktas av författarna till detta hot. Skaparna av Lazarus Ransomware använder förmodligen falska e-postmeddelanden för att distribuera denna datalåsande trojan. Sådana e-postkampanjer med skräppost skulle ofta innehålla ett vilseledande, bedrägligt meddelande och en till synes skadefri bifogad fil, som faktiskt är makrosnörd. Om du öppnar den makrofärgade bilagan kan ditt system bli infekterat med Lazarus Ransomware. Andra likadana distributionstekniker är torrentspårare, falska pi-klassade medier och programvara, falska applikationsuppdateringar och nedladdningar, etc. Lazarus Ransomware riktar sig till ett stort antal filer, så var säker på att alla bilder, ljudfiler, videor, dokument , presentationer, kalkylark, databaser, arkiv och andra populära filer kommer att krypteras av denna otäcka trojan. När Lazarus Ransomware låser en fil lägger den också till en ny tillägg till slutet av dess namn - '[ ] [Recoverydata52@protonmail.com] .Snc.'

Ransom Obs

När Lazarus Ransomware har slutfört en-kryptionsprocessen kommer det att ändra offrets tapet med den bild som används i kampanjerna till den ökända Petya Ransomware. Lyckligtvis är Lazarus Ransomware inte på något sätt kopplat till den mycket kraftigare och farligare Petya Ransomware . Lösenmeddelandet kan hittas i en fil med namnet 'ReadMe.txt.' I meddelandet uppger författarna till Lazarus Ransomware att de är villiga att avkryptera en fil gratis så att användarna kommer att övertygas om att de kan återställa den skadade informationen. Vik-tidarna förväntas komma i kontakt med angriparna via e-post på 'recoverydata52@protonmail.com' eller via Tel-egrams snabbmeddelandetjänst - @ book545.

Det är inte bra att kontakta författarna till Lazarus Ransomware. Sådana skådespelare uppfyller sällan sina löften även om användarna betalar in den lösningsavgift som krävs. Det är därför det är mycket säkrare att lita på en ansedd antivirusapplikation för att ta bort Lazarus Ransomware från din dator och säkerställa din säkerhet i framtiden.

Trendigt

Mest sedda

Läser in...