Threat Database Ransomware Lilith Ransomware

Lilith Ransomware

Ang mga operator ng ransomware ay may bagong tool sa kanilang pagtatapon. Pinangalanan ang Lilith Ransomware, ang banta ay maaaring makaapekto sa isang malaking bilang ng mga uri ng file at hayaan silang ganap na hindi magamit. Karaniwan, ang mga algorithm ng pag-encrypt na ginagamit ng mga banta ng ransomware ay hindi maaaring lampasan nang walang tamang mga decryption key. Ginagamit ito ng mga cybercriminal bilang leverage para mangikil ng pera sa kanilang mga biktima.

Ang pangalan ng banta ay batay sa mga extension ng file na idinaragdag nito sa mga naka-lock na file - '.lillith.' Mapapansin din ng mga apektadong user na may lumabas na bagong text file sa mga nalabag na device. Ang file na pinangalanang 'Restore_Your_Files.txt' ay naglalaman ng isang ransom note na may mga tagubilin mula sa mga umaatake. Karaniwan, ibinabagsak ng Lilith Ransowmare ang mensaheng humihingi ng ransom sa desktop ng system.

Ayon sa tala, ang mga biktima ay kailangang magtatag ng komunikasyon sa mga hacker upang malaman kung magkano ang kanilang babayaran bilang ransom. Pagkatapos matanggap ang pera, ang mga umaatake ay magpapadala diumano ng isang nakalaang decryption software. Siyempre, ang pagtitiwala sa mga salita ng mga cybercriminal ay lubos na nadidismaya. Ayon sa ransom note, ang tanging paraan upang maabot ang mga banta ng aktor ay sa pamamagitan ng TOX chat client.

Ang buong teksto ng mensahe ni Lilith Ransomware ay:

'Ang lahat ng iyong mahahalagang file ay na-encrypt at ninakaw!

Makipag-ugnayan sa amin para sa presyo at kumuha ng decryption software.

Mayroon kang 3 araw para makipag-ugnayan sa amin para sa negosasyon.
Kung hindi ka makipag-ugnayan sa loob ng tatlong araw, magsisimula kaming mag-leak ng data.

1) Makipag-ugnayan sa aming lason.
Tox download address: hxxps://tox.chat/
Ang aming poison ID:]

- Tandaan na ang server na ito ay magagamit lamang sa pamamagitan ng Tor browser

Sundin ang mga tagubilin para buksan ang link:

- I-type ang mga address na "hxxps://www.torproject.org" sa iyong Internet browser. Binubuksan nito ang Tor site.

- Pindutin ang "Download Tor", pagkatapos ay pindutin ang "Download Tor Browser Bundle", i-install at patakbuhin ito.

- Ngayon ay mayroon kang Tor browser. Sa Tor Browser bukas:

hxxp://yeuajcizwytgmrntijhxphs6wn5txp2prs6rpndafbsapek3zd4ubcid.onion'

Mga Kaugnay na Mga Post

Trending

Pinaka Nanood

Naglo-load...