Threat Database Ransomware lUUUUUUUUU Ransomware

lUUUUUUUUU Ransomware

Ang lUUUUUUUUU Ransomware ay nabibilang sa kategorya ng mga banta ng malware na partikular na idinisenyo upang i-lock ang data ng kanilang mga biktima. Sa sandaling matagumpay na nahawahan ang mga naka-target na device, i-scan ng na-deploy na banta ng ransomware ang data sa mga ito at mag-e-encrypt ng malawak na hanay ng mga file. Malamang na mawawalan ng access ang mga biktima sa anumang mga dokumento, PDF, larawan, larawan, database, archive at higit pa. Sa kasong ito, ang lahat ng naka-encrypt na file ay mamarkahan sa pamamagitan ng pagkakaroon ng '.lUUUUUUUUU' na naka-attach sa kanilang mga pangalan bilang bagong extension. Higit pa rito, kinumpirma ng mga eksperto sa infosec na ang lUUUUUUUUU Ransomware ay bahagi ng Xorist Ransomware family.

Pagkatapos makumpleto ang proseso ng pag-encrypt sa nalabag na device, ang banta ay mag-drop ng dalawang magkaparehong ransom notes na may mga tagubilin mula sa mga operator nito. Ang mga hinihingi ng mga aktor ng pagbabanta ay ipapakita bilang isang pop-up window at bilang isang text file na pinangalanang 'HOW TO DECRYPT FILES.txt.' Ang mga tala ng pantubos ng lUUUUUUUUU Ransomware ay nagsasaad na ang mga biktima ay dapat magbayad ng ransom sa Bitcoins. Ang eksaktong halaga ng ransom ay diumano ay depende sa oras na aabutin ng mga apektadong user upang makipag-ugnayan sa mga umaatake. Ang tanging paraan upang gawin ito ay ang pagmemensahe sa 'lUUUUUUUUUUbasq@mail.ru' na email address.

Ang buong teksto ng dalawang ransom notes ay:

'Lahat ng iyong mga file ay na-encrypt na!
Ang lahat ng iyong mga file ay na-encrypt dahil sa isang problema sa seguridad sa iyong PC. Kung gusto mong ibalik ang mga ito, sumulat sa amin sa e-mail lUUUUUUUUUUbasq@mail.ru
Isulat ang ID na ito sa pamagat ng iyong mensahe
Kung sakaling walang sagot sa loob ng 2 araw
Kailangan mong magbayad para sa decryption sa Bitcoins. Ang presyo ay depende sa kung gaano ka kabilis sumulat sa amin. Pagkatapos ng pagbabayad, ipapadala namin sa iyo ang tool sa pag-decryption na magde-decrypt ng lahat ng iyong mga file.'

Trending

Pinaka Nanood

Naglo-load...