LUUUUUUUUU Ransomware utilise une extension étrange

Il existe une nouvelle souche de ransomware dans la nature, appelée par les chercheurs le ransomware lUUUUUUUUU.

Le nom inhabituel provient de l'extension de fichier que le rançongiciel ajoute aux fichiers cryptés. lUUUUUUUUU appartient à la famille des clones de rançongiciel Xorist et se comporte en grande partie comme les autres.

Il chiffrera la plupart des fichiers sur un système infecté, puis déposera ses demandes aléatoires dans un fichier texte brut et une fenêtre contextuelle. Les types de fichiers cryptés incluent les fichiers multimédias, les documents, les archives et les fichiers de base de données.

Une fois cryptés, les fichiers reçoivent l'extension ".lUUUUUUUUU" ajoutée après leur extension d'origine. La note de rançon est déposée dans un fichier appelé "HOW TO DECRYPT FILES.txt" et contient le texte suivant, qui s'affiche également dans une fenêtre contextuelle :

Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'adresse e-mail lUUUUUUUUUUbasq à mail point ru

Écrivez cet ID dans le titre de votre message -

En cas de non réponse dans 2 jours

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

November 29, 2022
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.