Lostdata Ransomware
Lostdata yra naujos ransomware padermės pavadinimas. Atrodo, kad naujasis išpirkos reikalaujančių programų variantas nepriklauso jokiai didesnei išpirkos reikalaujančių programų šeimai.
Užšifravus, išpirkos reikalaujanti programa pakeis failų pavadinimus į milžinišką naują eilutę. Pradiniai failų pavadinimai ir originalūs plėtiniai visiškai sunaikinami. Šifruotas failas turės pavadinimą, kuris prasidės el. pašto adresu, naudojamu susisiekimui su išpirkos reikalaujančių programų operatoriumi – „email-lostdata1@qq.com“. Po jos yra eilutė, kuri, atrodo, nurodo išpirkos reikalaujančios programos versiją, tada aukos ID eilutė ir galiausiai didžiulė atsitiktinai sugeneruotų simbolių eilutė. Galiausiai prie naujo failo pridedamas plėtinys ".cbf".
Baigusi šifruoti nukentėjusios sistemos sistemą, „Lostdata“ pakeičia darbalaukio foną. Faile nėra tradicinio išpirkos lakšto, visa informacija yra ekrano fono paveikslėlyje, kuriame rašoma:
" Dėmesio, jūsų duomenys yra užšifruoti, norėdami atkurti failus, rašykite laišką lostdata1@qq.com"
Nėra „Lostdata“ išpirkos reikalaujančios programinės įrangos iššifravimo įrankio, todėl geriausia būtų atkurti prarastus failus iš atsarginės kopijos neprisijungus.





