Loki Locker Ransomware

Loki Locker Ransomware Beskrivning

Loki Locker Ransomware är ett hot mot skadlig programvara som är utformat för att infektera system, kryptera filerna som lagras där och sedan utpressa sina offer för pengar. Hotaktörerna tar offrets filer som gisslan och lovar att återställa dem först efter att deras krav har uppfyllts.

När Loki Locker Ransomware krypterar en fil ändras filens ursprungliga namn drastiskt. Hotet lägger till en e -postadress och en unik ID -sträng längst fram i filnamnet samtidigt som den läggs till '.Loki' som ett nytt tillägg. E -postadressen som används i namnen på de ändrade filerna är 'recoverdata@onionmail.org.'

Ransom Notes Översikt

Efter att ha avslutat sin krypteringsprocess tar Loki Locker inga chanser och ser till att offret får sina instruktioner. Det uppnår detta genom att leverera tre olika lösensedel. Ett meddelande visas som en ny bakgrundsbild på skrivbordet, ett annat placeras i en textfil med namnet 'Återställ-mina-filer.txt', medan den tredje uppsättningen instruktioner visas i ett popup-fönster.

Lösningsanteckningarna varierar något men de viktiga detaljerna är konsekventa bland alla tre. Offer får veta att de kommer att behöva betala en lösen med hjälp av Bitcoin -kryptovalutan. Men innan de överför pengarna kan de skicka en enda fil som hackarna förmodligen kommer att låsa upp gratis och återvända tillbaka. Det finns två krav för den valda filen - den får inte överstiga 2 MB i storlek och bör inte innehålla någon viktig information. Anteckningarna nämner att om offren inte får svar 24 timmar efter att de kontaktat 'recoverdata@onionmail.org', bör de försöka skicka den sekundära e -postadressen till 'recoverdata@mail2tor.com'.

Hela texten i popup-fönstret är:

' Loki skåp
Alla dina viktiga filer har krypterats
Om du vill återställa dem, skriv oss till e-postmeddelandet recoverdata@onionmail.org
Skriv detta ID i titeln på ditt meddelande -
Om du inte får något svar inom 24 timmar, skriv oss till detta e-postmeddelande: recoverdata@mail2tor.com
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss 1 fil för gratis dekryptering. Den totala storleken på filer måste vara mindre än 2Mb (ej arkiverad) och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora Excel -ark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välj säljare efter betalningsmetod och pris.
hxxps: //localbitcoins.com/buy_bitcoins
Du kan också hitta andra platser att köpa Bitcoins och nybörjarguide här:
hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med hjälp av program från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka högre pris (de lägger till sin avgift på vår) eller så kan du bli offer för en bluff.
'

Textfilen innehåller följande detaljer:

' Loki skåp
Alla dina viktiga filer har krypterats
'Om du vill återställa dem, skriv oss till e-postmeddelandet recoverdata@onionmail.org
Skriv detta ID i titeln på ditt meddelande -
Om du inte får något svar inom 24 timmar, skriv oss till detta e-postmeddelande: recoverdata@mail2tor.com
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss 1 fil för gratis dekryptering. Den totala storleken på filer måste vara mindre än 2Mb (ej arkiverad) och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora Excel -ark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välj säljare efter betalningsmetod och pris.
hxxps: //localbitcoins.com/buy_bitcoins
Du kan också hitta andra platser att köpa Bitcoins och nybörjarguide här:
hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med hjälp av program från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka högre pris (de lägger till sin avgift på vår) eller så kan du bli offer för en bluff.
'

Textfilen innehåller följande detaljer:

' Alla dina viktiga filer är krypterade!
Det finns bara ett sätt att få tillbaka dina filer: Kontakta oss

Skicka 1 krypterad fil och ditt personliga ID till oss

Vi kommer att dekryptera 1 fil för test (maximal filstorlek - 2MG), det är en garanti för vad vi kan dekryptera dina filer

Betala

Vi skickar åt dig dekrypteringsprogram

Vi accepterar Bitcoin

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera med tredjepartsprogramvara, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp om tredje part kan orsaka prisökning (de lägger sin avgift till vår)

Kontaktinformation: recoverdata@onionmail.org

Var noga med att duplicera ditt meddelande på e-postmeddelandet: recoverydata@mail2tor.com

Ditt personliga id:

Skrivbordsbilderna levererar följande meddelande:

Loki skåp

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din dator
Om du vill återställa dem, skriv oss till e-postmeddelandet:
recoverdata@onionmail.org
Skriv detta ID i titeln på ditt meddelande: -
Om du inte får något svar inom 24 timmar, skriv till oss på detta e-postmeddelande:
recoverdata@mail2tor.com
. '