Rançongiciel Lostdata

ransomware

Lostdata est le nom d'une nouvelle souche de ransomware. La nouvelle variante de ransomware ne semble pas appartenir à une grande famille particulière de ransomwares.

Lors du cryptage, le ransomware changera les noms de fichiers en une nouvelle chaîne gargantuesque. Les noms de fichiers d'origine et les extensions d'origine sont complètement détruits au cours du processus. Un fichier crypté aura un nom qui commence par l'e-mail utilisé pour contacter l'opérateur du rançongiciel - "email-lostdata1@qq.com". Vient ensuite une chaîne qui semble indiquer la version du rançongiciel, puis la chaîne d'identification de la victime et enfin une énorme chaîne de caractères générés aléatoirement. Enfin, l'extension ".cbf" est ajoutée au nouveau fichier.

Une fois qu'il a fini de crypter le système victime, Lostdata change le fond d'écran du bureau. Il n'y a pas de note de rançon traditionnelle contenue dans un fichier, toutes les informations sont contenues dans l'image de fond d'écran, qui se lit comme suit :

" Attention, vos données sont cryptées, pour restaurer des Fichiers, écrivez mail lostdata1@qq.com"

Il n'y a pas d'outil de décryptage disponible pour le rançongiciel Lostdata et votre meilleur pari serait de restaurer les fichiers perdus à partir d'une sauvegarde hors ligne.

October 10, 2022
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.