Lostdata-Ransomware
Lostdata ist der Name eines neuen Ransomware-Stammes. Die neue Ransomware-Variante scheint keiner bestimmten größeren Ransomware-Familie anzugehören.
Nach der Verschlüsselung ändert die Ransomware die Dateinamen in eine gigantische neue Zeichenfolge. Die ursprünglichen Dateinamen und ursprünglichen Erweiterungen werden dabei vollständig zerstört. Der Name einer verschlüsselten Datei beginnt mit der E-Mail-Adresse, die für die Kontaktaufnahme mit dem Ransomware-Betreiber verwendet wird – „email-lostdata1@qq.com“. Darauf folgt eine Zeichenfolge, die die Version der Ransomware anzugeben scheint, dann die Zeichenfolge der Opfer-ID und schließlich eine riesige Zeichenfolge zufällig generierter Zeichen. Abschließend wird die Erweiterung „.cbf“ an die neue Datei angehängt.
Sobald die Verschlüsselung des Opfersystems abgeschlossen ist, ändert Lostdata das Desktop-Hintergrundbild. Es gibt keine herkömmliche Lösegeldforderung, die in einer Datei enthalten ist, alle Informationen sind im Hintergrundbild enthalten, das lautet:
" Achtung, Ihre Daten sind verschlüsselt, um Dateien wiederherzustellen, schreiben Sie mail lostdata1@qq.com"
Für die Lostdata-Ransomware ist kein Entschlüsselungstool verfügbar, und am besten stellen Sie verlorene Dateien aus einem Offline-Backup wieder her.





