Το LOCKEDFILECR Ransomware επιχειρεί διπλό εκβιασμό
Το LOCKEDFILECR είναι το όνομα ενός στελέχους ransomware που ανακαλύφθηκε πρόσφατα. Η νέα παραλλαγή δεν φαίνεται να ανήκει σε κάποια συγκεκριμένη μεγάλη οικογένεια κλώνων ransomware.
Το LOCKEDFILECR θα κρυπτογραφήσει το στοχευμένο σύστημα, κρυπτογραφώντας τα περισσότερα αρχεία σε αυτό. Τα κρυπτογραφημένα αρχεία λαμβάνουν την επέκταση ".LOCKEDFILECR", η οποία χρησιμεύει και ως όνομα του νέου ransomware. Η διαδικασία κρυπτογράφησης θα μετατρέψει ένα αρχείο που ονομάζεται "photo.jpg" σε "photo.jpg.LOCKEDFILECR".
Το ransomware LOCKEDFILECR θα κρυπτογραφήσει τα περισσότερα αρχεία που συναντά σε συνδεδεμένες μονάδες δίσκου συστήματος, συμπεριλαμβανομένων αρχείων πολυμέσων, εγγράφων, αρχειοθέτησης και βάσης δεδομένων.
Το σημείωμα λύτρων απορρίπτεται σε ένα αρχείο που ονομάζεται "ReadMe.LOCKEDFILECR.txt" και προβάλλει ορισμένους τολμηρούς ισχυρισμούς σχετικά με τον όγκο των δεδομένων που έχουν κλαπεί. Το σημείωμα αναφέρει ότι περισσότερα από 2 TB δεδομένων κλάπηκαν από το θύμα και διηθήθηκαν και απειλεί περαιτέρω ότι θα ενημερώσει τους πελάτες και τους συνεργάτες του για την επίθεση εάν τα λύτρα δεν καταβληθούν εντός 72 ωρών.
Το πλήρες σημείωμα λύτρων έχει ως εξής:
ΠΡΟΣΟΧΗ!!!
Όλα τα αρχεία σας είναι κρυπτογραφημένα από αξιόπιστους αλγόριθμους κρυπτογράφησης
Δεν υπάρχει άλλος τρόπος για να ανακτήσετε τα αρχεία σας χωρίς τη βοήθειά μας
Όλα τα κρυπτογραφημένα αρχεία έχουν επέκταση .LOCKEDFILECR
Μπορείτε να ανακτήσετε όλα τα αρχεία σας μόνο εάν επικοινωνήσετε μαζί μας εντός 72 ωρών
Δεν υπάρχει άλλος τρόπος να ανακτήσετε τα αρχεία σας
Επίσης, περισσότερα από 2 TERABYTES των δεδομένων σας έχουν μεταφορτωθεί στον διακομιστή μας (συμπεριλαμβανομένων των βάσεων δεδομένων SQL)
Μετά από 72 ώρες θα ενημερώσουμε όλους τους πελάτες και τα μέσα κοινωνικής δικτύωσης για αυτό το περιστατικό.
Έχετε μόνο 72 ώρες για να το σταματήσετε.
Πώς να επικοινωνήσετε μαζί μας:
1) Εγκαταστήστε το πρόγραμμα περιήγησης TOR από: hxxps://torproject.org/
2) Επικοινωνήστε μαζί μας μέσω αυτού του συνδέσμου: [redacted]