LUUUUUUUUU Ransomware utilise une extension étrange
Il existe une nouvelle souche de ransomware dans la nature, appelée par les chercheurs le ransomware lUUUUUUUUU.
Le nom inhabituel provient de l'extension de fichier que le rançongiciel ajoute aux fichiers cryptés. lUUUUUUUUU appartient à la famille des clones de rançongiciel Xorist et se comporte en grande partie comme les autres.
Il chiffrera la plupart des fichiers sur un système infecté, puis déposera ses demandes aléatoires dans un fichier texte brut et une fenêtre contextuelle. Les types de fichiers cryptés incluent les fichiers multimédias, les documents, les archives et les fichiers de base de données.
Une fois cryptés, les fichiers reçoivent l'extension ".lUUUUUUUUU" ajoutée après leur extension d'origine. La note de rançon est déposée dans un fichier appelé "HOW TO DECRYPT FILES.txt" et contient le texte suivant, qui s'affiche également dans une fenêtre contextuelle :
Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'adresse e-mail lUUUUUUUUUUbasq à mail point ru
Écrivez cet ID dans le titre de votre message -
En cas de non réponse dans 2 jours
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.





