Threat Database Ransomware Loplup Ransomware

Loplup Ransomware

Các nhà nghiên cứu an ninh mạng đã phát hiện ra một biến thể ransomware đe dọa mới, dựa trên họ ZEPPELIN Ransomware. Mối đe dọa được gọi là Loplup Ransomware và có thể được sử dụng trong các hoạt động tấn công nhắm vào dữ liệu của nạn nhân. Khi được thực thi trên một thiết bị bị xâm phạm, Loplup Ransowmare sẽ kích hoạt một quy trình mã hóa khiến gần như tất cả các tài liệu, tranh, ảnh, tài liệu lưu trữ, cơ sở dữ liệu và các loại tệp khác, ở trạng thái không sử dụng được. Những kẻ tấn công sau đó sẽ cố gắng tống tiền nạn nhân của họ để gửi cho họ một khoản tiền chuộc để đổi lấy khả năng khôi phục dữ liệu bị ảnh hưởng.

Mối đe dọa sẽ sửa đổi tên của tất cả các tệp bị khóa. Phần mở rộng tệp mới được thêm vào tên ban đầu bao gồm '.loplup' theo sau là chuỗi ID được tạo riêng cho từng nạn nhân. Khi tất cả các tệp được nhắm mục tiêu trên hệ thống đã được xử lý, Loplup sẽ thả một tệp văn bản có tên là '!!! TẤT CẢ CÁC BỘ PHIM CỦA BẠN ĐỀU ĐƯỢC THAM GIA !!!. TXT, 'trong đó có ghi chú tiền chuộc.

Theo thông điệp mà tội phạm mạng để lại, nạn nhân có thể gửi một tệp tin được giải mã miễn phí như một cuộc biểu tình. Tệp có thể được gửi đến địa chỉ email của tin tặc tại 'loplup@cock.li' hoặc bằng cách liên hệ với họ thông qua ứng dụng trò chuyện qTOX. Ghi chú tiền chuộc không đề cập đến số tiền mà các kẻ đe dọa đang cố gắng tống tiền nạn nhân của họ hoặc nếu số tiền phải được chuyển bằng một loại tiền điện tử cụ thể.

Nội dung đầy đủ của thông báo đòi tiền chuộc do Loplup Ransomware để lại là:

' !!! TẤT CẢ CÁC BỘ PHIM CỦA BẠN ĐỀU ĐƯỢC THƯỞNG THỨC !!!

Tất cả các tệp, tài liệu, ảnh, cơ sở dữ liệu và các tệp quan trọng khác của bạn đều được mã hóa.

Bạn không thể giải mã nó một mình! Phương pháp duy nhất để khôi phục tệp là mua một khóa riêng tư duy nhất.
Chỉ chúng tôi mới có thể cung cấp cho bạn khóa này và chỉ chúng tôi mới có thể khôi phục các tệp của bạn.

Để chắc chắn rằng chúng tôi có trình giải mã và nó hoạt động, bạn có thể gửi email: loplup@cock.li và giải mã một tệp miễn phí.
Nhưng tập tin này không có giá trị!

Bạn có thực sự muốn khôi phục các tệp của mình không?
Viết thư tới email: loplup@cock.li

Truy cập hxxps: //tox.chat/download.html

Tải xuống và cài đặt qTOX trên PC của bạn.

Mở nó, nhấp vào "Hồ sơ mới" và tạo hồ sơ.

Nhấp vào nút "Thêm bạn bè" và tìm kiếm địa chỉ liên hệ của chúng tôi - 126E30C4CC9DE90F79D1FA90830FDC2069A2E981ED26B6DC148DA8827FB3D63A1B46CFDEC191

ID cá nhân của bạn:

Chú ý!

Không đổi tên các tệp được mã hóa.

Không cố gắng giải mã dữ liệu của bạn bằng phần mềm của bên thứ ba, nó có thể gây mất dữ liệu vĩnh viễn.

Việc giải mã các tệp của bạn với sự trợ giúp của các bên thứ ba có thể làm tăng giá (họ cộng phí của họ vào của chúng tôi) hoặc bạn có thể trở thành nạn nhân của một trò lừa đảo. '

xu hướng

Xem nhiều nhất

Đang tải...