Lizard Squad Ransomware prašo neįprastos išpirkos valiutos
Naujausia laukinėje gamtoje aptikta išpirkos reikalaujančių programų atmaina vadinama „Lizard Squad“ išpirkos programa. Atrodo, kad naujasis variantas nepriklauso jokiai iš didžiųjų išpirkos programų šeimų.
Išpirkos reikalaujanti programa veikia kaip ir kiti variantai – ji užšifruoja aukos sistemoje esančius failus ir paverčia juos nenaudingais. Kai failai yra užšifruoti, jie gauna naują plėtinį, sudarytą iš keturių atsitiktinai sugeneruotų raidinių ir skaitmeninių simbolių. Tai reiškia, kad failas, kuris anksčiau buvo vadinamas "picture.jpg", taps kažkuo panašaus į "picture.jpg.hjd8:"
Išpirkos reikalaujanti programa veikia dokumentų, laikmenų, archyvų ir duomenų bazės failų tipus.
Išpirkos kupiūra dedama į failą, kuriame naudojami kinų rašmenys, vadinamą "說明it.txt". Jame esantis pranešimas yra kinų ir anglų kalbomis. Skirtingai nuo beveik visų kitų naujausių išpirkos programų klonų, kurie prašo sumokėti BTC, šis reikalauja išpirkos sumokėti Tether USDT.
Visas išpirkos raštas yra toks:
我來自一個名為:蜥蜴小隊的國際組織
我們是黑客組織
我的名字是:09先生
我會用你的電腦作為收款的抵押品
Kaina: USDT-TRC20
金額: 2000
付款地址: TRZRAM9KL5qv1BMrXxo876wetHfzT19sii
聯繫方式: woo090909 at mail2tor dot com
電報:@woo090909
付款後聯繫我,我會為你解鎖
如果您不付款,您的計算機和文件將被自動銷毀,
如果你真的想解決,請隨時支付費用,聯繫我,我會考慮給你打折
Esu iš tarptautinės organizacijos „Lizard Squad“.
mes esame įsilaužėlių grupė
Mano vardas: ponas 09
Jūsų kompiuterį naudosiu kaip užstatą inkasavimui
Prašome sumokėti: USDT-TRC20
Suma: 2000
Mokėjimo adresas: TRZRAM9KL5qv1BMrXxo876wetHfzT19sii
kontaktiniai duomenys: woo090909 adresu mail2tor dot com
telegrafas: @woo090909
Susisiekite su manimi po apmokėjimo ir aš jį atrakinsiu už jus
Jei nesumokėsite, jūsų kompiuteris ir failai bus automatiškai sunaikinti,
Jei tikrai norite pataisyti, nedvejodami sumokėkite mokestį, susisiekite su manimi ir apsvarstysiu galimybę suteikti jums nuolaidą