Threat Database Ransomware Lloo Ransomware

Lloo Ransomware

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ระบุตัวแปรแรนซัมแวร์อื่นที่เป็นของตระกูล STOP/Djvu ที่อุดมสมบูรณ์ ภัยคุกคามถูกติดตามในฐานะ Lloo Ransomware และยังคงความสามารถในการทำลายล้างของตระกูล S TOP/Djvu Ransomware อุปกรณ์ที่ถูกบุกรุกที่ติด Lloo จะต้องถูกเข้ารหัสข้อมูลซึ่งจะทำให้ข้อมูลเกือบทั้งหมดที่จัดเก็บอยู่ในสถานะใช้งานไม่ได้ เอกสาร, PDF, อาร์ไคฟ์, ฐานข้อมูล, รูปภาพ, ไฟล์เสียงและวิดีโอ ฯลฯ ทั้งหมดถูกล็อคด้วยอัลกอริธึมการเข้ารหัสที่ถอดรหัสไม่ได้ ผู้ใช้ที่ได้รับผลกระทบจะถูกรีดไถเพื่อเงินหากพวกเขาต้องการรับคีย์ถอดรหัสที่จำเป็นจากผู้โจมตี

เมื่อภัยคุกคามล็อคไฟล์ ก็จะแก้ไขชื่อดั้งเดิมของไฟล์นั้นด้วย โดยเฉพาะอย่างยิ่ง มันจะผนวก '.lloo' เป็นส่วนขยายใหม่ การเปลี่ยนแปลงอื่นในระบบที่ติดไวรัสคือการสร้างไฟล์ข้อความชื่อ '_readme.txt' ไฟล์จะมีบันทึกเรียกค่าไถ่ซึ่งมีรายละเอียดเกี่ยวกับความต้องการของตัวดำเนินการของ Lloo Ransomware

ภาพรวมของหมายเหตุเรียกค่าไถ่

การอ่านข้อความเรียกร้องค่าไถ่เผยให้เห็นว่าแฮกเกอร์เต็มใจที่จะช่วยเหลือผู้ที่ตกเป็นเหยื่อด้วยการกู้คืนข้อมูลที่ถูกล็อค อย่างไรก็ตาม ก่อนส่งคีย์ถอดรหัสที่จำเป็นและเครื่องมือซอฟต์แวร์เฉพาะ อาชญากรไซเบอร์ต้องการเงินค่าไถ่จำนวน 980 ดอลลาร์ พวกเขายังเสนอให้ลดราคานั้นลงครึ่งหนึ่งหากเหยื่อติดต่อพวกเขาภายใน 72 ชั่วโมงหลังการโจมตี ที่อยู่อีเมลสองรายการ - 'restorealldata@firemail.cc' และ 'gorentos@bitmessage.ch' และบัญชี Telegram ที่ '@datarestore' ถูกกล่าวถึงในหมายเหตุว่าเป็นช่องทางการสื่อสารที่เป็นไปได้ แฮกเกอร์ยังแสดงความเต็มใจที่จะถอดรหัสไฟล์หนึ่งไฟล์ฟรี

แน่นอน ผู้ใช้ไม่ควรเชื่อคำพูดของตัวดำเนินการมัลแวร์ นอกจากนี้ การสื่อสารกับอาชญากรไซเบอร์อาจทำให้พวกเขาได้รับความเป็นส่วนตัวหรือความเสี่ยงด้านความปลอดภัยเพิ่มเติม

ข้อความทั้งหมดของคำแนะนำที่เหลือโดย Lloo Ransomware คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น ภาพถ่าย ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
https://we.tl/t-WbgTMF1Jmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่มีวันกู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
restorealldata@firemail.cc

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
gorentos@bitmessage.ch

บัญชีโทรเลขของเรา:
@datarestore

รหัสส่วนตัวของคุณ: '

กระทู้ที่เกี่ยวข้อง

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...