Threat Database Ransomware Lmas勒索软件

Lmas勒索软件

Lmas Ransomware是又一个多变的STOP / Djvu勒索软件系列的衍生版本。尽管该威胁似乎没有从典型的STOP / Djvu变体中进行任何有意义的修改或改进,但它仍然是一种极其危险的恶意软件,可以对任何受感染的计算机系统造成巨大破坏。

当Lmas Ransomware渗透到目标设备时,它将继续启动加密例程,该例程将使用强大的加密算法锁定几乎所有存储的文件。所有最受欢迎的文件类型都会受到影响,例如PDF,档案,数据库,照片,图像,音频和视频文件。每个锁定的文件都会带有威胁标记,并在文件的原始名称后附加" .lmas"作为新扩展名。之后,Lmas Ransomware将删除其赎金记录,其中包含来自网络犯罪分子的指示。该消息将包含在名为_readme.txt的文本文件中。

威胁说明告知受害者,要恢复加密文件,他们将必须从黑客那里购买解密密钥和软件工具。价格为980美元,但如果勒索软件感染的前72小时内收到受影响用户的消息,则犯罪分子建议将价格削减一半。提供了两个电子邮件地址作为通信方式。主要地址为" helpteam@mail.ch",备用地址为" helpmanager@airmail.cc"。可以将单个文件附加到邮件中,据称它将免费解密。

Lmas Ransomware的完整赎金记录为:

'注意!

不用担心,您可以返回所有文件! 您的所有文件(例如图片,数据库,文档和其他重要文件)都使用最强的加密和唯一的密钥进行了加密。 恢复文件的唯一方法是为您购买解密工具和唯一密钥。 该软件将解密您所有的加密文件。 你有什么保证? 您可以从您的PC发送一个加密文件,我们将免费对其进行解密。 但是我们只能免费解密1个文件。文件中不得包含有价值的信息。 您可以获取并查看视频概述解密工具: hxxps://we.tl/t-KjQSp1t0OY 私钥和解密软件的价格为980美元。 如果您在72小时内联系我们,可享受50%的折扣,这就是您的价格为490美元。 请注意,如果不付款,您将永远无法恢复数据。 如果您没有收到超过6个小时的答复,请检查您的电子邮件"垃圾邮件"或"垃圾邮件"文件夹。

要获得此软件,您需要在我们的电子邮件中写信: helpteam@mail.ch

保留电子邮件地址与我们联系: helpmanager@airmail.cc

您的个人ID:

趋势

最受关注

正在加载...