Threat Database Ransomware lXXwXXXNQ Ransomware

lXXwXXXNQ Ransomware

受 lXXwXXXNQ 勒索软件威胁感染的计算机将接受数据加密例程。几乎所有存储在设备上的文件都将通过足够强大的加密算法进行锁定。攻击者的目标是从受害者那里勒索钱财,以换取恢复文件所需的解密密钥。威胁的名称基于它用来标记每个已处理文件的文件扩展名 - “.lXXwXXXNQ”。当所有目标文件类型都无法访问时,恶意软件将在被破坏设备的桌面上创建一个名为“HELP_DECRYPT_YOUR_FILES.txt”的文本文件。该文件包含赎金记录,其中包含对受害者的说明。

赎金票据概述

lXXwXXXNQ Ransomw 索要赎金的消息指出,网络犯罪分子要求准确支付 980 美元。但是,他们只接受比特币付款,并将资金转移到提供的加密钱包地址。赎金记录还声称,攻击者愿意免费解密一个锁定的文件,以证明他们有能力恢复所有受害者的数据。与网络犯罪分子建立联系的唯一方法是向注释中的电子邮件发送消息 - “asuasy365@gmail.com”。

lXXwXXXNQ Ransomware 的注释全文为:

'哎呀,您所有的重要文件都已加密,例如文档图片视频等。

不用担心,您可以归还所有文件!
您的所有文件、文档、照片、数据库和其他重要文件均通过强加密进行加密。

如何恢复文件?
RSA 是一种非对称加密算法,您需要一个密钥用于加密,一个密钥用于解密,因此您需要私钥来恢复您的文件。没有私钥就无法恢复您的文件。
恢复文件的唯一方法是购买唯一的私钥。只有我们可以给您这个密钥,也只有我们可以恢复您的文件。

你有什么保证?
作为证据,您可以通过电子邮件向我们发送 1 个文件进行解密 我们将向您发送恢复文件 证明我们可以解密您的文件

请您必须仔细按照以下步骤解密您的文件:
向钱包发送价值 980 美元的比特币:js97xc025fwviwhdg53gla97xc025fwv
付款后,我们将向您发送解密软件
联系邮箱:asuasy365@gmail.com

您的个人身份证: '

SpyHunter 检测并删除 lXXwXXXNQ Ransomware

文件系统详情

lXXwXXXNQ Ransomware 可能会创建以下文件:
# 文件名 MD5 检测
1. file.exe d159393825f241c65379bd55e6580d60 0

趋势

最受关注

正在加载...