Lizard (Phobos) Ransomware
A Lizard a hírhedt Phobos ransomware legújabb klónjának neve. A legújabb törzset csak a közelmúltban fedezték fel a vadonban, amely csatlakozott a már ismert Phobos ransomware klónokhoz.
A Lizard a nevét a több karakterláncból álló kiterjesztés egy részéről kapta, amelyet a titkosított fájlokhoz fűz hozzá. Miután a zsarolóprogram befejezte a fájl tartalmának kódolását, a teljes nevet nagyon hosszúra változtatja.
Az eredetileg "photo.jpg" nevű fájlból "photo.jpg.id[alfanumerikus karakterlánc].[r3wuq@tuta.io].LIZARD" lesz. A hozzáfűzött karakterláncok az áldozat azonosítóját és a ransomware kezelője által használt kapcsolattartási e-mail-címet tartalmazzák.
Amikor a titkosítás befejeződik, a Lizard ransomware a Microsoft HTML alkalmazásformátumát használva egy „info.hta” nevű fájlba dobja a váltságdíjról szóló értesítést.
A váltságdíj teljes szövege a következő:
Minden fájlod titkosítva lett!
A számítógépével kapcsolatos biztonsági probléma miatt minden fájlja titkosítva lett. Ha vissza szeretné állítani őket, írjon nekünk az r3wuq e-mail címre a tuta dot io címre
Írja be ezt az azonosítót az üzenet címébe -
Ha 24 órán belül nem kap választ, kérjük, vegye fel velünk a kapcsolatot a Telegram.org fiókon keresztül: @Online7_365
A visszafejtésért Bitcoinban kell fizetni. Az ár attól függ, milyen gyorsan ír nekünk. Fizetés után elküldjük Önnek azt az eszközt, amely visszafejti az összes fájlt.
Garanciaként ingyenes visszafejtés
Fizetés előtt legfeljebb 5 fájlt küldhet nekünk ingyenes visszafejtésre. A fájlok teljes mérete nem haladhatja meg a 4 Mb-ot (nem archivált), és a fájlok nem tartalmazhatnak értékes információkat. (adatbázisok, biztonsági mentések, nagy excel lapok stb.)
Hogyan lehet Bitcoint szerezni
A legegyszerűbb módja a bitcoin vásárlásának a LocalBitcoins oldalon. Regisztrálnia kell, kattintson a „Bitcoin vásárlása” gombra, és válassza ki az eladót fizetési mód és ár alapján.
hxxps://localbitcoins.com/buy_bitcoins
Itt találhat más Bitcoin vásárlási helyeket és kezdőknek szóló útmutatót is:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Figyelem!
Ne nevezze át a titkosított fájlokat.
Ne próbálja meg visszafejteni adatait harmadik féltől származó szoftverrel, mert ez végleges adatvesztést okozhat.
Fájlainak harmadik fél segítségével történő visszafejtése áremelkedést okozhat (ők hozzáteszik a mi díjukat a miénkhez), vagy átverés áldozatává válhat.