LXXwXXXNQ løsepengeprogramvare
LXXwXXXNQ er navnet på en ny stamme av løsepengevare. Den nylig oppdagede løsepengevaren viser ingen spesielle tegn på å tilhøre noen av de store løsepengevarefamiliene som Chaos, Djvu eller Phobos.
Ransomware vil kryptere populære filtyper, spesielt medie-, dokument-, arkiv- og databasefiler. Når krypteringen er fullført, mottar filene utvidelsen ".lXXwXXXNQ", derav navnet på løsepengevaren. Dette betyr at en fil tidligere kalt "document.pdf" vil bli til "document.pdf.lXXwXXXNQ" når den er fullstendig kryptert.
Løsepengene legges ned i en tekstfil med navnet "HELP_DECRYPT_YOUR_FILES.txt" og plasseres på skrivebordet til det kompromitterte systemet.
Løsevareoperatørene for lXXwXXXNQ forventer at ofrene betaler $980 i kryptovaluta for forhåpentligvis å gjenopprette filene sine. Selvfølgelig er det aldri en god idé å betale penger til kriminelle, og det er ingen måte å vite om et dekrypteringsverktøy noen gang kommer.
Den fullstendige teksten i løsepengene lyder som følger:
Oops Alle viktige filer ble kryptert som dokumentbilder videoer osv.
Ikke bekymre deg, du kan returnere alle filene dine!
Alle dine filer, dokumenter, bilder, databaser og andre viktige filer er kryptert med en sterk kryptering.
Hvordan gjenopprette filer?
RSA er en asymmetrisk kryptografisk algoritme, du trenger én nøkkel for kryptering og én nøkkel for dekryptering, så du trenger privat nøkkel for å gjenopprette filene dine. Det er ikke mulig å gjenopprette filene dine uten privat nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe en unik privat nøkkel. Bare vi kan gi deg denne nøkkelen og bare vi kan gjenopprette filene dine.
Hvilke garantier har du?
Som bevis kan du sende oss 1 fil for å dekryptere via e-post Vi sender deg en gjenopprettingsfil Bevis at vi kan dekryptere filen din
Du må følge disse trinnene nøye for å dekryptere filene dine:
Send bitcoin verdt $980 til lommeboken: [alfanumerisk streng]
etter betaling vil vi sende deg Decryptor-programvare
kontakt e-post: asuasy365 på gmail dot com
Din personlige ID: