Ransomware de datos perdidos
Lostdata es el nombre de una nueva variedad de ransomware. La nueva variante de ransomware no parece pertenecer a ninguna familia de ransomware más grande en particular.
Tras el cifrado, el ransomware cambiará los nombres de los archivos a una cadena nueva gigantesca. Los nombres de archivo originales y las extensiones originales se destruyen por completo en el proceso. Un archivo encriptado tendrá un nombre que comienza con el correo electrónico utilizado para contactar al operador del ransomware: "email-lostdata1@qq.com". Después de esto, hay una cadena que parece indicar la versión del ransomware, luego la cadena de identificación de la víctima y, finalmente, una enorme cadena de caracteres generados aleatoriamente. Finalmente, la extensión ".cbf" se agrega al nuevo archivo.
Una vez que terminó de cifrar el sistema de la víctima, Lostdata cambia el fondo de escritorio. No hay una nota de rescate tradicional contenida en un archivo, toda la información está contenida en la imagen del fondo de pantalla, que dice:
" Atención, sus datos están encriptados, para restaurar Archivos, escriba al correo lostdata1@qq.com"
No hay una herramienta de descifrado disponible para el ransomware Lostdata y su mejor opción sería restaurar los archivos perdidos desde una copia de seguridad fuera de línea.





