Lilmoon Ransomware er en annen VoidCrypt Clone

ransomware

Vi oppdaget Lilmoon, et medlem av VoidCrypt-ransomware-familien, mens vi analyserte skadevareprøver sendt til VirusTotal. Denne løsepengevaren krypterer data og gir nytt navn til filer, legger til offerets ID, en e-postadresse (encrypt.ns@gmail.com) og utvidelsen ".lilmoon". For eksempel blir en fil kalt "1.jpg" omdøpt til "1.jpg. (encrypt.ns@gmail.com).lilmoon".

Lilmoon oppretter også en løsepengenota i form av en fil kalt "Dectryption-guide.txt" som forklarer hvordan krypteringen fungerer og instruerer ofrene om ikke å endre filer eller bruke tredjeparts gjenopprettingsverktøy da dette kan føre til tapte data og nøkkel filer. Den gir to e-postadresser - encrypt.ns@gmail.com og decrypt.ns@gmail.com - for ofre å kontakte med saks-ID og en testfil vedlagt for å bevise at de er reelle eiere av krypterte filer for å motta dekryptering instruksjoner for å gjenopprette dataene deres.

Lilmoon kopierer vanlig VoidCrypt løsepengenotat

Den fullstendige teksten til Lilmoons løsepenger lyder som følger:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

Your Case ID :

OUR Email :encrypt.ns@gmail.com

in Case of no answer: decrypt.ns@gmail.com

Hvordan kan løsepengeprogramvare som Lilmoon infisere hjemmedatamaskinen din?

Ransomware som Lilmoon kan infisere hjemmesystemet ditt på forskjellige måter. Nettkriminelle distribuerer vanligvis løsepengevare via ondsinnede nettsteder, e-postvedlegg eller drive-by-nedlastinger. De kan også bruke ondsinnede koblinger eller utnyttelsessett for å spre skadelig programvare. I tillegg bør brukere være forsiktige med å laste ned freeware, programvare-cracks og torrents, da disse ofte er forbundet med løsepenge-angrep. Det er viktig å sørge for at all programvare er oppdatert og regelmessig sikkerhetskopiere systemet slik at alle krypterte data kan gjenopprettes om nødvendig.

February 27, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.