Lost Data Ransomware

ransomware

Lostdata è il nome di un nuovo ceppo di ransomware. La nuova variante di ransomware non sembra appartenere a nessuna famiglia di ransomware più ampia in particolare.

Dopo la crittografia, il ransomware cambierà i nomi dei file in una nuova stringa gigantesca. I nomi dei file originali e le estensioni originali vengono completamente distrutti nel processo. Un file crittografato avrà un nome che inizia con l'e-mail utilizzata per contattare l'operatore del ransomware: "email-lostdata1@qq.com". Segue una stringa che sembra indicare la versione del ransomware, quindi la stringa dell'ID della vittima e infine un'enorme stringa di caratteri generati casualmente. Infine, al nuovo file viene aggiunta l'estensione ".cbf".

Una volta terminata la crittografia del sistema vittima, Lostdata cambia lo sfondo del desktop. Non esiste una richiesta di riscatto tradizionale contenuta in un file, tutte le informazioni sono contenute nell'immagine dello sfondo, che recita:

" Attenzione, i tuoi dati sono crittografati, per ripristinare i File, scrivi mail lostdata1@qq.com"

Non è disponibile uno strumento di decrittazione per il ransomware Lostdata e la soluzione migliore sarebbe ripristinare i file persi da un backup offline.

October 10, 2022
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.