Lizard (Phobos) ransomware
Lizard è il nome dell'ultimo clone del famigerato ransomware Phobos. Il ceppo più recente è stato avvistato in natura solo di recente, unendosi al numero considerevole di cloni di ransomware Phobos già noti.
Lizard prende il nome da una parte dell'estensione multistringa che aggiunge ai file crittografati. Una volta che il ransomware ha finito di rimescolare il contenuto di un file, cambia il nome completo in uno molto lungo.
Un file originariamente chiamato "photo.jpg" si trasformerà in "photo.jpg.id[stringa alfanumerica].[r3wuq@tuta.io].LIZARD. Le stringhe allegate contengono l'ID della vittima e l'e-mail di contatto utilizzata dall'operatore del ransomware.
Al termine della crittografia, il ransomware Lizard rilascia la richiesta di riscatto all'interno di un file chiamato "info.hta", utilizzando il formato dell'applicazione Microsoft HTML.
Il testo completo della richiesta di riscatto è il seguente:
Tutti i tuoi file sono stati crittografati!
Tutti i tuoi file sono stati crittografati a causa di un problema di sicurezza con il tuo PC. Se vuoi ripristinarli, scrivici all'e-mail r3wuq at tuta dot io
Scrivi questo ID nel titolo del tuo messaggio -
Se non ricevi una risposta entro 24 ore, contattaci tramite l'account Telegram.org: @Online7_365
Devi pagare per la decrittazione in Bitcoin. Il prezzo dipende dalla velocità con cui ci scrivi. Dopo il pagamento ti invieremo lo strumento che decrittograferà tutti i tuoi file.
Decrittazione gratuita a garanzia
Prima di pagare puoi inviarci fino a 5 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 4 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli excel di grandi dimensioni, ecc.)
Come ottenere Bitcoin
Il modo più semplice per acquistare bitcoin è il sito LocalBitcoins. Devi registrarti, fare clic su "Acquista bitcoin" e selezionare il venditore per metodo di pagamento e prezzo.
hxxps://localbitcoins.com/buy_bitcoins
Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.