Rançongiciel Lostdata
Lostdata est le nom d'une nouvelle souche de ransomware. La nouvelle variante de ransomware ne semble pas appartenir à une grande famille particulière de ransomwares.
Lors du cryptage, le ransomware changera les noms de fichiers en une nouvelle chaîne gargantuesque. Les noms de fichiers d'origine et les extensions d'origine sont complètement détruits au cours du processus. Un fichier crypté aura un nom qui commence par l'e-mail utilisé pour contacter l'opérateur du rançongiciel - "email-lostdata1@qq.com". Vient ensuite une chaîne qui semble indiquer la version du rançongiciel, puis la chaîne d'identification de la victime et enfin une énorme chaîne de caractères générés aléatoirement. Enfin, l'extension ".cbf" est ajoutée au nouveau fichier.
Une fois qu'il a fini de crypter le système victime, Lostdata change le fond d'écran du bureau. Il n'y a pas de note de rançon traditionnelle contenue dans un fichier, toutes les informations sont contenues dans l'image de fond d'écran, qui se lit comme suit :
" Attention, vos données sont cryptées, pour restaurer des Fichiers, écrivez mail lostdata1@qq.com"
Il n'y a pas d'outil de décryptage disponible pour le rançongiciel Lostdata et votre meilleur pari serait de restaurer les fichiers perdus à partir d'une sauvegarde hors ligne.





