InLock Ransomware inkluderer løsepengenotat på spansk
InLock er navnet på en nyopdaget ransomware-variant. Den nye stamme tilhører ikke nogen større familie.
InLock vil kryptere praktisk talt alle filer på offersystemet, hvilket kun efterlader OS-filer intakte. Filtyper, der vil blive krypteret, omfatter eksekverbare programmer, dokumentfiler, billed- og mediefiler, arkiver og databaser.
Når filer er krypteret, modtager de filtypen ".inlock", som også fungerer som ransomwarens navn.
Ransomwaren opretter en løsesumseddel kaldet "READ_IT.txt" og ændrer også systemets tapet til et billede med en hængelås og et stiliseret cryptocurrency-ikon på. Den fulde løsesumseddel lyder som følger:
¡¡¡TU EQUIPO HA SIDO CIFRADO!!!
Lo sentimos mucho, men dog har et mål om un ciberataque.
Todos tus data personals han sido cifrados. Ponte encontacto conmigo para negociar el rescate.
Una vez me llegue el pago, te haré llegar la herramienta encargada de descifrar todos los ficheros.
Espero que no tengas nada de gran valor 😉
El efterfølgende código no lo pierdas o no podrás recuperar nunca mere tus datas:
[alfanumerisk streng]
Der er i øjeblikket intet kendt dekrypteringsværktøj til InLock ransomware, så din bedste chance er at holde offline sikkerhedskopier af vigtige filer.





