Lol ransomware
Si encuentra que sus archivos no se pueden abrir y se les cambia el nombre con la extensión ".lol" agregada a sus nombres, se ha convertido en una víctima del ransomware Lol.
La nueva variedad de malware de cifrado de archivos no muestra signos de pertenecer a una familia de clones de ransomware más grande. Lol cifrará la mayoría de los archivos en su sistema, dejando intactos los archivos esenciales para el funcionamiento de Windows.
Los archivos cifrados incluirán formatos de medios, documentos, archivos y bases de datos, con las extensiones de los archivos cifrados cambiadas a ".lol".
Una vez que finaliza el cifrado, el ransomware deposita su demanda de rescate de 300 EUR a pagar en Bitcoin dentro de un archivo llamado "Message.txt". La nota de rescate completa está escrita en ruso e inglés y dice lo siguiente:
contacto: idostuff en protonmail dot com
I) Versión rusa:
Ваши важные файлы, видео, музыка, изображения, документы ... и т. Ä. Зашифрованы с помощью шифрования.
RSA-2048 y AES-128. Расшифровать ваши файлы можно только с помощью закрытого ключа и файла.
programa de búsqueda
Чтобы расшифровать файлы, следуйте приведенным ниже инструкциям. :
1) Cupón de 300 €, евро ( 0.05 btc )
2) Отправьте биткойны на этот адрес : ваш биткойн-адрес
3) когда я получаю биткойны, я расшифровываю ваши файлы
contacto: idostuff en protonmail dot com
II) Versión en inglés:
Tus archivos importantes videos, música, imágenes, documentos...etc están encriptados con encriptación.
RSA-2048 y AES-128. Solo es posible descifrar sus archivos usando una clave privada y un.
programa de descifrado que están en mi servidor secreto
Para descifrar sus archivos, siga las instrucciones a continuación:
1) Comprar bitcoins desde 300 €, euros (0,05 btc)
2) Envía bitcoins a esta dirección: tu dirección de bitcoin
3) cuando recibo bitcoins, descifro tus archivos