SchoolBoys ransomware utiliza código LockBit 3.0

ransomware

El ransomware SchoolBoys es una nueva variedad de malware de cifrado de archivos creado con el código del ransomware LockBit 3.0 que se filtró en línea en las últimas semanas.

SchoolBoys cifrará casi todos los archivos que se encuentren en el sistema de la víctima. Una vez cifrados, los archivos reciben una nueva extensión añadida después de la original. La extensión es una cadena de 9 caracteres alfanuméricos aleatorios. Esto significa que un archivo llamado "document.doc" puede convertirse en algo como "document.doc.pou19lkR3".

Los archivos encriptados también reciben su propio icono junto con la nueva extensión que se les ha asignado. Una vez que finaliza el cifrado, el ransomware deja caer sus demandas de rescate dentro de un archivo de texto. El nombre de ese archivo se compondrá de la misma cadena utilizada para las extensiones de archivos cifrados, con ".README.txt" adjunto después.

La nota de rescate completa es la siguiente:

~~~~~SchoolBoys Ransomware Gang~~~~~

>>>> Sus datos son robados y encriptados
Los datos se publicarán en el sitio web de TOR si no paga el rescate

Enlaces para el navegador Tor:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.cebolla
Su contraseña personal para la comunicación:-

>>>> ¿Qué garantías de que no te engañaremos?

No somos un grupo políticamente motivado y no necesitamos nada más que su dinero.

Si paga, le proporcionaremos los programas para el descifrado y eliminaremos sus datos.
La vida es demasiado corta para estar triste. No estés triste, dinero, es sólo papel.

Si no le proporcionamos descifradores o no eliminamos sus datos después del pago, nadie nos pagará en el futuro.
Por lo tanto, para nosotros nuestra reputación es muy importante. Atacamos a las empresas en todo el mundo y no hay víctima insatisfecha después del pago.

>>>> Necesita contactarnos y descifrar un archivo gratis en estos sitios TOR con su ID de DECRYPTION personal

Descargue e instale el navegador TOR hxxps://www.torproject.org/
Escríbenos a un chat y espera la respuesta, siempre te responderemos.

Enlaces para el navegador Tor:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.cebolla

>>>> Su ID de DECRYPTION personal: -

>>>> ¡Advertencia! No ELIMINE ni MODIFIQUE ningún archivo, ¡puede ocasionar problemas de recuperación!

>>>> ¡Advertencia! ¡Si no paga el rescate, volveremos a atacar a su empresa repetidamente!

October 26, 2022
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.