Lilmoon Ransomware er en annen VoidCrypt Clone
Vi oppdaget Lilmoon, et medlem av VoidCrypt-ransomware-familien, mens vi analyserte skadevareprøver sendt til VirusTotal. Denne løsepengevaren krypterer data og gir nytt navn til filer, legger til offerets ID, en e-postadresse (encrypt.ns@gmail.com) og utvidelsen ".lilmoon". For eksempel blir en fil kalt "1.jpg" omdøpt til "1.jpg. (encrypt.ns@gmail.com).lilmoon".
Lilmoon oppretter også en løsepengenota i form av en fil kalt "Dectryption-guide.txt" som forklarer hvordan krypteringen fungerer og instruerer ofrene om ikke å endre filer eller bruke tredjeparts gjenopprettingsverktøy da dette kan føre til tapte data og nøkkel filer. Den gir to e-postadresser - encrypt.ns@gmail.com og decrypt.ns@gmail.com - for ofre å kontakte med saks-ID og en testfil vedlagt for å bevise at de er reelle eiere av krypterte filer for å motta dekryptering instruksjoner for å gjenopprette dataene deres.
Lilmoon kopierer vanlig VoidCrypt løsepengenotat
Den fullstendige teksten til Lilmoons løsepenger lyder som følger:
Your Files Are Has Been Locked
Your Files Has Been Encrypted with cryptography Algorithm
If You Need Your Files And They are Important to You, Dont be shy Send Me an Email
Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored
Get Decryption Tool + RSA Key AND Instruction For Decryption Process
Attention:
1- Do Not Rename or Modify The Files (You May loose That file)
2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )
3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files
Your Case ID :
OUR Email :encrypt.ns@gmail.com
in Case of no answer: decrypt.ns@gmail.com
Hvordan kan løsepengeprogramvare som Lilmoon infisere hjemmedatamaskinen din?
Ransomware som Lilmoon kan infisere hjemmesystemet ditt på forskjellige måter. Nettkriminelle distribuerer vanligvis løsepengevare via ondsinnede nettsteder, e-postvedlegg eller drive-by-nedlastinger. De kan også bruke ondsinnede koblinger eller utnyttelsessett for å spre skadelig programvare. I tillegg bør brukere være forsiktige med å laste ned freeware, programvare-cracks og torrents, da disse ofte er forbundet med løsepenge-angrep. Det er viktig å sørge for at all programvare er oppdatert og regelmessig sikkerhetskopiere systemet slik at alle krypterte data kan gjenopprettes om nødvendig.