Lumino_Ransom Ransomware inneholder tospråklig løsepengenotat
Lumino_Ransom er en ny ransomware-variant som ble oppdaget i slutten av oktober 2022. Den tilhører ikke noen av de store familiene av løsepengevare-kloner.
Lumino vil kryptere systemet og kryptere filer på det. Når filene er kryptert, mottar filen ".lumino_locked", vedlagt etter den opprinnelige. Dette vil gjøre en fil som heter "document.docx" til "document.docx.lumino_locked" når den blir kryptert.
For å gjøre ting mer forvirrende gjør Lumino_Ransom to uvanlige ting. Først oppretter løsepengevaren fire hundre tomme, null-byte filer på skrivebordet, og gir dem navnet Lumine1 til Lumine400. I tillegg dumper ikke løsepengevaren sine løsepengekrav i en fil. I stedet åpner den et Notisblokk-vindu, og det som sannsynligvis er et tastetrykk-skript, skriver ut løsepengene i sanntid, foran øynene til offeret.
Den fullstendige løsepengenotaen er på engelsk og fransk og går som følger:
Hei!!!
Filen din ble kryptert av løsepengeprogramvaren: Lumino_Ransom, hvis du vil dekryptere ham, send meg en e-post med brukernavnet pc på ware.ransom@yahoo.com og jeg gir deg passordet gratis ; som du må legge inn i Lumino_decrypt ! På den annen side har du ikke hell, det er Hard-versjonen av min Ransomware som jeg har laget da...
FR:
Hilsen!!!
Vos fichier on été encypté par le ransomware: Lumino_ransom, si tu veux les décryptés, envoie moi un mail avec ton nom d'utilisateur à ware.ransom@yahoo.com et je te donnerais le mot de passe ; qu'il faudra entrer dans Lumino_decrypt ! Par contre, t'as pas de chance, c'est la version Hard mon Ransomware que j'ai cree donc...
Vinduet/notisblokken lukkes automatisk etter 20 sekunder!
La fenettre/le bloc note vas être fermée automatiquement après 20 secondes !