InLock Ransomware inkluderer løsepengenotat på spansk
InLock er navnet på en nyoppdaget løsepengevarevariant. Den nye stammen tilhører ikke noen større familie.
InLock vil kryptere praktisk talt hver fil på offersystemet, og lar bare OS-filer være intakte. Filtyper som vil bli kryptert inkluderer kjørbare programmer, dokumentfiler, bilde- og mediefiler, arkiver og databaser.
Når filene er kryptert, mottar de utvidelsen ".inlock", som også fungerer som løsepengevarens navn.
Løsepengevaren oppretter en løsepengenotat kalt «READ_IT.txt» og endrer også systemets bakgrunn til et bilde med en hengelås og et stilisert kryptovalutaikon på. Den fullstendige løsepengenotaen lyder som følger:
¡¡¡TU EQUIPO HA SIDO CIFRADO!!!
Lo sentimos mucho, men har sido objectivo de un ciberataque.
Todos tus datas personals han sido cifrados. Ponte encontacto conmigo para negociar el rescate.
Una vez me llegue el pago, te haré llegar la herramienta encargada de descifrar todos los ficheros.
Espero que no tengas nada de gran valor 😉
El påfølgende código no lo pierdas eller ingen podrás recuperar nå er mer informasjon:
[alfanumerisk streng]
Det er foreløpig ikke noe kjent dekrypteringsverktøy for InLock-ransomware, så det beste alternativet er å holde sikkerhetskopier av viktige filer offline.





