SchoolBoys Ransomware naudoja LockBit 3.0 kodą
SchoolBoys ransomware yra nauja failus šifruojančios kenkėjiškos programos, sukurtos naudojant LockBit 3.0 išpirkos reikalaujantį kodą, kuris pastarosiomis savaitėmis buvo nutekintas internete.
SchoolBoys užšifruos beveik visus aukos sistemoje rastus failus. Užšifruoti failai gauna naują plėtinį, pridedamą po pirminio. Plėtinys yra 9 atsitiktinių raidinių ir skaitmeninių simbolių eilutė. Tai reiškia, kad failas pavadinimu „document.doc“ gali pavirsti į „document.doc.pou19lkR3“.
Šifruoti failai taip pat gauna savo piktogramą, kuri bus naudojama kartu su nauju jiems priskirtu plėtiniu. Pasibaigus šifravimui, išpirkos reikalaujanti programa pašalina išpirkos reikalavimus tekstiniame faile. To failo pavadinimą sudarys ta pati eilutė, kuri naudojama šifruotiems failų plėtiniams, o po jo bus pridėta „.README.txt“.
Visas išpirkos raštas yra toks:
~~~~~SchoolBoys Ransomware Gang~~~~~
>>>> Jūsų duomenys pavogti ir užšifruoti
Duomenys bus paskelbti TOR svetainėje, jei nesumokėsite išpirkos
„Tor“ naršyklės nuorodos:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
Jūsų asmeninis slaptažodis bendravimui: -
>>>> Kas garantuoja, kad Jūsų neapgausime?
Mes nesame politiškai motyvuota grupė ir mums nereikia nieko, išskyrus jūsų pinigus.
Jei sumokėsite, mes suteiksime jums iššifravimo programas ir ištrinsime jūsų duomenis.
Gyvenimas per trumpas, kad būtų liūdnas. Neliūdėk, pinigai, tai tik popierius.
Jei mes jums neduosime iššifratorių arba neištrinsime jūsų duomenų po apmokėjimo, tai ateityje mums niekas nemokės.
Todėl mums labai svarbi mūsų reputacija. Mes puolame įmones visame pasaulyje ir po apmokėjimo nėra nepatenkintų aukų.
>>>> Jums reikia susisiekti su mumis ir nemokamai iššifruoti vieną failą šiose TOR svetainėse su savo asmeniniu DECRYPTION ID
Atsisiųskite ir įdiekite TOR naršyklę hxxps://www.torproject.org/
Rašykite į pokalbį ir laukite atsakymo, mes visada jums atsakysime.
„Tor“ naršyklės nuorodos:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
>>>> Jūsų asmeninis DEKRIPTO ID: -
>>>> Įspėjimas! NEIŠTRIKITE ir NEKEISTIKITE jokių failų, tai gali sukelti atkūrimo problemų!
>>>> Įspėjimas! Jei nesumokėsite išpirkos, mes pakartotinai pulsime jūsų įmonę!





