LXXwXXXNQ Ransomware
Az LXXwXXXNQ a zsarolóvírusok új törzsének a neve. Az újonnan felfedezett ransomware nem mutat különösebb jeleket annak, hogy valamelyik nagyobb zsarolóvírus-családhoz tartozna, mint például a Chaos, a Djvu vagy a Phobos.
A zsarolóprogram titkosítja a népszerű fájltípusokat, különösen a média-, dokumentum-, archív- és adatbázisfájlokat. A titkosítás befejeztével a fájlok a „.lXXwXXXNQ” kiterjesztést kapják, innen ered a zsarolóprogram neve. Ez azt jelenti, hogy a korábban „document.pdf” nevű fájl „document.pdf.lXXwXXXNQ” fájllá változik, ha teljesen titkosításra került.
A váltságdíjat a „HELP_DECRYPT_YOUR_FILES.txt” szöveges fájlba helyezik, és a feltört rendszer asztalára helyezik.
Az lXXwXXXNQ zsarolóprogram-üzemeltetők azt várják az áldozatoktól, hogy 980 dollárt fizessenek kriptovalutában, hogy remélhetőleg helyreállítsák fájljaikat. Természetesen soha nem jó ötlet pénzt fizetni a bűnözőknek, és nem lehet tudni, hogy megérkezik-e valaha egy visszafejtő eszköz.
A váltságdíj teljes szövege a következő:
Hoppá, az összes fontos fájlod titkosítva lett, mint például a dokumentumképek, videók stb.
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájlja, dokumentuma, fényképe, adatbázisa és más fontos fájlja erős titkosítással van titkosítva.
Hogyan lehet visszaállítani a fájlokat?
Az RSA egy aszimmetrikus kriptográfiai algoritmus, egy kulcsra van szüksége a titkosításhoz és egy kulcsra a visszafejtéshez, tehát privát kulcsra van szüksége a fájlok helyreállításához. A fájlok visszaállítása nem lehetséges privát kulcs nélkül.
A fájlok helyreállításának egyetlen módja egy egyedi privát kulcs vásárlása. Ezt a kulcsot csak mi tudjuk megadni, és csak mi tudjuk helyreállítani a fájlokat.
Milyen garanciák vannak?
Bizonyítékként küldhet nekünk 1 visszafejtendő fájlt e-mailben. Küldünk egy helyreállítási fájlt. Bizonyítsa be, hogy meg tudjuk fejteni a fájl titkosítását
Kérjük, gondosan kövesse az alábbi lépéseket a fájlok visszafejtéséhez:
Küldj 980 dollár értékű bitcoint a pénztárcába: [alfanumerikus karakterlánc]
fizetés után küldünk Önnek Decryptor szoftvert
kapcsolatfelvételi e-mail: asuasy365 at gmail dot com
Személyi azonosítód: