LXXwXXXNQ ransomware
LXXwXXXNQ è il nome di un nuovo ceppo di ransomware. Il ransomware appena scoperto non mostra particolari segni di appartenenza a nessuna delle principali famiglie di ransomware come Chaos, Djvu o Phobos.
Il ransomware crittograferà i tipi di file più diffusi, in particolare file multimediali, documenti, archivi e database. Una volta completata la crittografia, i file ricevono l'estensione ".lXXwXXXNQ", da cui il nome del ransomware. Ciò significa che un file precedentemente chiamato "document.pdf" si trasformerà in "document.pdf.lXXwXXXNQ" quando sarà stato completamente crittografato.
La richiesta di riscatto viene rilasciata all'interno di un file di testo denominato "HELP_DECRYPT_YOUR_FILES.txt" e viene posizionato sul desktop del sistema compromesso.
Gli operatori di ransomware lXXwXXXNQ si aspettano che le vittime paghino $ 980 in criptovaluta per recuperare, si spera, i loro file. Ovviamente, pagare soldi ai criminali non è mai una buona idea e non c'è modo di sapere se arriverà mai uno strumento di decrittazione.
Il testo completo della richiesta di riscatto è il seguente:
Oops Tutti i tuoi file importanti sono stati crittografati come i video di immagini di documenti ecc.
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file, documenti, foto, database e altri file importanti sono crittografati da una crittografia avanzata.
Come recuperare i file?
RSA è un algoritmo crittografico asimmetrico, è necessaria una chiave per la crittografia e una chiave per la decrittografia, quindi è necessaria una chiave privata per recuperare i file. Non è possibile recuperare i tuoi file senza chiave privata.
L'unico metodo per recuperare i file è acquistare una chiave privata univoca. Solo noi possiamo darti questa chiave e solo noi possiamo recuperare i tuoi file.
Quali garanzie hai?
Come prova, puoi inviarci 1 file da decrittografare via e-mail Ti invieremo un file di ripristino Dimostra che siamo in grado di decrittografare il tuo file
Per favore, devi seguire attentamente questi passaggi per decrittografare i tuoi file:
Invia $ 980 di bitcoin al portafoglio: [stringa alfanumerica]
dopo il pagamento, ti invieremo il software Decryptor
e-mail di contatto: asuasy365 su gmail dot com
Il tuo ID personale: