Llqq Ransomware
A kutatók a fájltitkosító rosszindulatú programok újonnan felfedezett törzséről számoltak be. Az új fenyegetés a Llqq ransomware nevet kapta, a titkosított fájlokhoz fűzött kiterjesztés után.
Az Llqq a Djvu ransomware törzsek hatalmas családjába tartozik. Néhány naponta új verziók és Djvu spinoffok jelennek meg, és nem látszik a vég.
A zsarolóprogram titkosítja a népszerű fájltípusokat, és használhatatlanná teszi azokat. A titkosított fájlok új kiterjesztést kapnak, amely a régihez fűződik. A "nature.jpg" nevű fájl "nature.jpg.llqq"-vé alakul, miután a zsarolóvírus titkosította. Az Llqq a legtöbb média-, dokumentum- és archív fájltípust titkosítja, ami jelentős veszélyt jelent.
A ransomware 490 dollár váltságdíjat kér a fertőzést követő első 72 órán belül. Ez az összeg ezen időszak után 980 dollárra nő. A váltságdíjat egy "_readme.txt" nevű egyszerű szöveges fájlba dobják.
A váltságdíj teljes szövege a következő:
FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például fényképek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő dekódoló eszközét:
hxxps://we.tl/t-WbgTMF1Jmw
A privát kulcs és a visszafejtő szoftver ára 980 USD.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Létszemét" mappában.
A szoftver beszerzéséhez írjon e-mailünkre:
Restoralldata at Firemail dot cc
Foglaljon e-mail címet a kapcsolatfelvételhez:
gorentos at bitmessage dot ch
Telegram fiókunk:
@datarestore
Személyi azonosítód:
Jelenleg nincs ismert és működő dekódoló eszköz az Llqq ransomware számára.