Rançongiciel LockData
LockData est une souche de ransomware récemment découverte. Le nouveau malware de cryptage de fichiers fait partie de la famille plus large des souches de ransomware basées sur le ransomware Chaos.
Le rançongiciel LockData se comporte comme vous vous y attendiez. Il chiffrerait les types de fichiers courants, y compris la plupart des formats de médias et de documents. Les fichiers cryptés dans le processus reçoivent une chaîne aléatoire de quatre caractères en tant qu'extension nouvellement ajoutée, préservant l'original. De cette façon, un fichier appelé "record.doc" se transformera en quelque chose comme "record.doc.j8xc". La chaîne de la nouvelle extension peut contenir à la fois des lettres et des chiffres.
Une fois le cryptage terminé, le ransomware change le fond d'écran du système avec un autre qui informe la victime que ses fichiers sont cryptés. Le rançongiciel LockData dépose sa note de rançon dans un fichier texte brut appelé "read_it.txt".
La demande de rançon est de 5 BTC, ce qui suggère que le ransomware ciblera les organisations et les entreprises et non les utilisateurs à domicile. Le message du bureau menace également de divulguer les données sur le dark web, suggérant en outre que le ransomware sera utilisé contre les entreprises et non contre les utilisateurs privés.
La note de rançon complète se présente comme suit :
----> LockData est un rançongiciel multilingue. Traduisez votre note dans n'importe quelle langue <----
Tous vos fichiers ont été cryptés
Votre ordinateur a été infecté par un virus rançongiciel. Vos fichiers ont été cryptés et vous ne serez pas
pouvoir les déchiffrer sans notre aide. Que puis-je faire pour récupérer mes fichiers ?
Seulement si vous payez le rasnom. Le paiement peut être effectué en Bitcoin uniquement.
Comment puis-je payer, où puis-je obtenir des Bitcoins ?
L'achat de Bitcoin varie d'un pays à l'autre, il est préférable de faire une recherche rapide sur Google
vous-même pour savoir comment acheter du Bitcoin.
Beaucoup de nos clients ont signalé que ces sites étaient rapides et fiables :
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.coinbase.com/
Informations de paiementMontant : 5 BTC
Adresse Bitcoin :
[chaîne alphanumérique]