Lost Data Ransomware
Lostdata è il nome di un nuovo ceppo di ransomware. La nuova variante di ransomware non sembra appartenere a nessuna famiglia di ransomware più ampia in particolare.
Dopo la crittografia, il ransomware cambierà i nomi dei file in una nuova stringa gigantesca. I nomi dei file originali e le estensioni originali vengono completamente distrutti nel processo. Un file crittografato avrà un nome che inizia con l'e-mail utilizzata per contattare l'operatore del ransomware: "email-lostdata1@qq.com". Segue una stringa che sembra indicare la versione del ransomware, quindi la stringa dell'ID della vittima e infine un'enorme stringa di caratteri generati casualmente. Infine, al nuovo file viene aggiunta l'estensione ".cbf".
Una volta terminata la crittografia del sistema vittima, Lostdata cambia lo sfondo del desktop. Non esiste una richiesta di riscatto tradizionale contenuta in un file, tutte le informazioni sono contenute nell'immagine dello sfondo, che recita:
" Attenzione, i tuoi dati sono crittografati, per ripristinare i File, scrivi mail lostdata1@qq.com"
Non è disponibile uno strumento di decrittazione per il ransomware Lostdata e la soluzione migliore sarebbe ripristinare i file persi da un backup offline.





