Threat Database Ransomware lXXwXXXNQ Ransomware

lXXwXXXNQ Ransomware

Máy tính bị nhiễm bởi mối đe dọa Ransomware lXXwXXXNQ sẽ phải tuân theo quy trình mã hóa dữ liệu. Gần như tất cả các tệp được lưu trữ trên thiết bị sẽ bị khóa thông qua một thuật toán mật mã đủ mạnh. Mục tiêu của những kẻ tấn công là sau đó tống tiền nạn nhân của chúng, đổi lấy các khóa giải mã cần thiết để khôi phục các tệp. Tên của mối đe dọa dựa trên phần mở rộng tệp mà nó sử dụng để đánh dấu từng tệp đã xử lý - '.lXXwXXXNQ.' Khi tất cả các loại tệp được nhắm mục tiêu không thể truy cập được, phần mềm độc hại sẽ tạo một tệp văn bản có tên 'HELP_DECRYPT_YOUR_FILES.txt' trên màn hình của thiết bị bị xâm phạm. Tập tin có ghi chú tiền chuộc với hướng dẫn cho các nạn nhân.

Tổng quan về Ransom Note

Thông báo đòi tiền chuộc lXXwXXXNQ Ransomw nói rằng tội phạm mạng yêu cầu nhận được khoản thanh toán chính xác là 980 đô la. Tuy nhiên, họ sẽ chỉ chấp nhận thanh toán bằng Bitcoin với số tiền được chuyển đến địa chỉ ví tiền điện tử được cung cấp. Thông báo đòi tiền chuộc cũng tuyên bố rằng những kẻ tấn công sẵn sàng giải mã miễn phí một tệp bị khóa như một minh chứng về khả năng khôi phục tất cả dữ liệu của nạn nhân. Cách duy nhất để thiết lập liên lạc với tội phạm mạng là gửi tin nhắn đến email có trong ghi chú - 'asuasy365@gmail.com.'

Toàn bộ nội dung ghi chú của lXXwXXXNQ Ransomware là:

' Rất tiếc Tất cả các tệp quan trọng của bạn đã được mã hóa Như video hình ảnh tài liệu, v.v.

Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Tất cả các tệp, tài liệu, ảnh, cơ sở dữ liệu và các tệp quan trọng khác của bạn đều được mã hóa bằng mã hóa mạnh.

Làm thế nào để khôi phục các tập tin?
RSA là một thuật toán mật mã không đối xứng, bạn cần một khóa để mã hóa và một khóa để giải mã, vì vậy bạn cần khóa riêng để khôi phục các tệp của mình. Không thể khôi phục tệp của bạn mà không có khóa riêng tư.
Phương pháp duy nhất để khôi phục tệp là mua một khóa riêng tư duy nhất, chỉ chúng tôi mới có thể cung cấp cho bạn khóa này và chỉ chúng tôi mới có thể khôi phục tệp của bạn.

Điều gì đảm bảo bạn có?
Để làm bằng chứng, bạn có thể gửi cho chúng tôi 1 tệp để giải mã qua email Chúng tôi sẽ gửi cho bạn tệp khôi phục Chứng minh rằng chúng tôi có thể giải mã tệp của bạn

Vui lòng Bạn phải làm theo các bước sau một cách cẩn thận để giải mã các tệp của mình:
Gửi số bitcoin trị giá 980 đô la vào ví: js97xc025fwviwhdg53gla97xc025fwv
sau khi thanh toán, chúng tôi sẽ gửi cho bạn phần mềm Decryptor
liên hệ email: asuasy365@gmail.com

ID cá nhân của bạn: '

SpyHunter phát hiện và loại bỏ lXXwXXXNQ Ransomware

Chi tiết hệ thống tệp

lXXwXXXNQ Ransomware có thể tạo (các) tệp sau:
# Tên tệp MD5 phát hiện
1. file.exe d159393825f241c65379bd55e6580d60 0

xu hướng

Xem nhiều nhất

Đang tải...