Threat Database Ransomware Lockussss Ransomware

Lockussss Ransomware

En annan variant som tillhör MedusaLocker Ransomware-familjen har upptäckts av infosec-forskare. Kallas Lockussss Ransomware hotet kan utlösa förödelse på alla datorer som den lyckas infektera. Användare kommer att utelämnas och kan inte komma åt sina personliga eller arbetsrelaterade filer. Precis som med filerna som påverkas av MedusaLocker Ransomware- varianterna kommer en krypterad fil att markeras genom att ".lockussss" läggs till sitt ursprungliga namn som ett nytt filtillägg. Därefter fortsätter hotet att leverera sin lösenanteckning i form av en .HTML-fil med namnet 'Recovery_Instructions.html.'

Instruktionerna som lämnas till Lockussss Ransomwares offer anger att hotet använder en kombination av AES- och RSA-kryptografiska algoritmer. Anteckningen innehåller också en länk till en dedikerad webbplats skapad av hackarna i TOR-nätverket. Detta innebär att användarna måste installera webbläsaren TOR för att nå webbplatsen. Som en reservkommunikationskanal tillhandahåller kristryktarna också två e-postadresser - 'diniaminius@winrof.com' och 'soterissylla@wyseil.com.' Medan lösensedeln inte nämner den exakta summan av lösen, står det att efter 72 timmar kommer priset att fördubblas.

Den kompletta uppsättningen instruktioner som Lockussss Ransomware har kvar är:

DITT PERSONLIGA ID:
/! \ DITT FÖRETAGSNÄTVERK HAR PENETRERAT /! \
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA + AES)

NÅGOT FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTS PROGRAMVARA
KORRIGERAR DET Permanent.
MODIFIERA INTE Krypterade filer.
Byt INTE Krypterade filer.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan lösa ditt problem.

Vi samlade mycket konfidentiella / personuppgifter. Dessa data lagras för närvarande på
en privat server. Denna server förstörs omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att släppa dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att dina uppgifter är offentliga tillgängliga inom en snar framtid ..

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller hindra ditt företag från att driva.

Du kan skicka 2-3 icke-viktiga filer och vi dekrypterar dem gratis
för att bevisa att vi kan ge tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsprogramvara.

hxxp: //gvlay6u4g53rxdi5.onion/21-2aU29J2O4ErsX3xdJmdN7f49AT 6c1JVU-vV5sQvqXDqqKtKLGwUqKZVnCCf07VjuJ

  • Observera att den här servern endast är tillgänglig via Tor-webbläsaren

Följ instruktionerna för att öppna länken:

  1. Skriv in addres "hxxps: //www.torproject.org" i din webbläsare. Det öppnar Tor-webbplatsen.
  2. Tryck på "Ladda ner Tor", tryck sedan på "Ladda ner Tor Browser Bundle", installera och kör den.
  3. Nu har du Tor-webbläsaren. Öppna "{{URL}}" i Tor-webbläsaren.
  4. Starta en chatt och följ de ytterligare instruktionerna.

Om du inte kan använda länken ovan, använd e-postadressen:
diniaminius@winrof.com
soterissylla@wyseil.com

  • För att kontakta oss, skapa ett nytt mail på webbplatsen: protonmail.com
    Ta kontakt så snart som möjligt. Din privata nyckel (dekrypteringsnyckel)
    lagras bara tillfälligt.

Om du inte kontaktar oss inom 72 timmar kommer priset att vara högre. ''

Trendigt

Mest sedda

Läser in...