Lol ransomware
Se trovi i tuoi file non apribili e rinominati con l'estensione ".lol" aggiunta ai loro nomi, sei diventato una vittima del ransomware Lol.
Il nuovo ceppo di malware per la crittografia dei file non mostra segni di appartenenza a una famiglia di cloni di ransomware più ampia. Lol crittograferà la maggior parte dei file sul tuo sistema, lasciando intatti i file essenziali per il funzionamento di Windows.
I file crittografati includeranno formati multimediali, documenti, archivi e database, con le estensioni dei file crittografati modificate in ".lol".
Una volta terminata la crittografia, il ransomware deposita le sue richieste di riscatto di 300 EUR da pagare in Bitcoin all'interno di un file chiamato "Message.txt". La richiesta di riscatto completa è scritta sia in russo che in inglese e recita come segue:
contatto: idostuff presso protonmail dot com
I) Versione russa:
Ваши важные файлы, видео, музыка, изображения, документы ... e т. Ä. Зашифрованы с помощью шифрования.
RSA-2048 e AES-128. Расшифровать ваши файлы можно только с помощью закрытого ключа e файла.
программа дешифрования, которая находится на моем секретном сервере
Чтобы расшифровать файлы, следуйте приведенным ниже инструкциям. :
1) Купить биткойны от 300 €, евро ( 0.05 btc )
2) Отправьте биткойны на этот адрес : ваш биткойн-адрес
3) когда я получаю биткойны, я расшифровываю ваши файлы
contatto: idostuff presso protonmail dot com
II) Versione inglese:
I tuoi file importanti video, musica, immagini, documenti ... ecc. sono crittografati con crittografia.
RSA-2048 e AES-128. La decrittografia dei file è possibile solo utilizzando una chiave privata e a.
programma di decrittazione che si trova sul mio server segreto
Per decrittografare i tuoi file, segui le istruzioni seguenti:
1) Acquista bitcoin da 300 €, euro (0.05 btc)
2) Invia bitcoin a questo indirizzo: il tuo indirizzo bitcoin
3) quando ricevo bitcoin, decripto i tuoi file