Threat Database Ransomware LockBit勒索軟件

LockBit勒索軟件

勒索軟件威脅在網絡上氾濫成災。無數用戶報告說,他們的數據已通過數據鎖定木馬加密。不幸的是,我們不太可能很快看到這種流行病的終結。這種類型的最新威脅之一被稱為LockBit Ransomware。這個討厭的木馬能夠非常快地鎖定受感染系統上存在的所有數據。

傳播和加密

似乎LockBit Ransomware似乎不是當前活躍的任何流行勒索軟件威脅的副本。尚未確定用於LockBit Ransomware傳播的感染方法。但是,勒索軟件的作者往往依賴垃圾郵件活動來傳播其作品。電子郵件傾向於包含欺詐性消息,旨在說服目標者啟動附件。但是,附件通常是宏文件,啟動後會感染目標系統。分發文件加密木馬時通常使用其他傳播方法-盜版軟件,torrent跟踪器,虛假應用程序下載和更新等。不管勒索軟件威脅如何傳遞到受感染的計算機,木馬都會做出確保掃描系統上存在的所有數據。通常,數據鎖定特洛伊木馬針對的是很長的文件類型列表,這些文件類型通常在任何普通用戶的系統上都可以找到。這將增加受害者支付贖金的機會。當LockBit Ransomware加密文件時,它還通過在文件名的末尾附加'.abcd'擴展名來更改文件名。例如,在LockBit Ransomware的加密過程完成後,名為“ sunset-hills.jpeg”的映像將重命名為“ sunset-hills.jpeg.abcd”。

贖金記錄

LockBit Ransomware的勒索消息包含在名為“ Restore-My-Files.txt”的文件中。該文件被放置在用戶的桌面上。贖金說明非常簡潔明了。攻擊者在其中聲明希望以比特幣付款,但未提及特定的贖金費用。 LockBit Ransomware的作者要求通過電子郵件聯繫,並提供了兩個電子郵件地址-“ supportpc@cock.li”和“ help@countermail.com”。為了證明他們擁有一個功能齊全的解密密鑰,LockBit Ransomware的作者聲稱他們願意免費解鎖一個文件。

我們建議您遠離LockBit Ransomware的創建者。這些人不值得信任,即使您支付了贖金,也很有可能永遠不會收到承諾的解密密鑰。這就是為什麼您應該考慮獲得信譽良好的防病毒軟件解決方案的原因,該解決方案將從您的計算機上刪除LockBit Ransomware,並確保將來的安全。

熱門

最受關注

加載中...