SchoolBoys Ransomware bruker LockBit 3.0-kode

ransomware

SchoolBoys ransomware er en ny stamme av filkrypterende skadelig programvare som er bygget ved hjelp av LockBit 3.0 ransomware-koden som ble lekket på nettet de siste ukene.

SchoolBoys vil kryptere nesten hver fil som finnes på offersystemet. Når filene er kryptert, får de en ny utvidelse lagt til etter den opprinnelige. Utvidelsen er en streng med 9 tilfeldige alfanumeriske tegn. Dette betyr at en fil med navnet "document.doc" kan bli til noe sånt som "document.doc.pou19lkR3".

Krypterte filer får også sitt eget ikon for å gå sammen med den nye utvidelsen som er tildelt dem. Når krypteringen er ferdig, slipper løsepengevaren kravet om løsepenger i en tekstfil. Navnet på den filen vil bestå av den samme strengen som brukes for krypterte filutvidelser, med ".README.txt" vedlagt etter den.

Den fullstendige løsepengenotaen lyder som følger:

~~~~~SchoolBoys Ransomware Gang~~~~~

>>>> Dine data blir stjålet og kryptert
Dataene vil bli publisert på TOR-nettstedet hvis du ikke betaler løsepengene

Lenker for Tor-nettleseren:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
Ditt personlige passord for kommunikasjon:-

>>>> Hva garanterer at vi ikke vil lure deg?

Vi er ikke en politisk motivert gruppe og vi trenger ikke noe annet enn pengene dine.

Hvis du betaler, vil vi gi deg programmene for dekryptering og vi sletter dataene dine.
Livet er for kort til å være trist. Vær ikke trist, penger, det er bare papir.

Hvis vi ikke gir deg dekrypteringer, eller vi ikke sletter dataene dine etter betaling, vil ingen betale oss i fremtiden.
Derfor er vårt omdømme veldig viktig for oss. Vi angriper selskapene over hele verden og det er ingen misfornøyd offer etter betaling.

>>>> Du må kontakte oss og dekryptere én fil gratis på disse TOR-sidene med din personlige DECRYPTION ID

Last ned og installer TOR-nettleseren hxxps://www.torproject.org/
Skriv til en chat og vent på svaret, vi vil alltid svare deg.

Lenker for Tor-nettleseren:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion

>>>> Din personlige DECRYPTION ID: -

>>>> Advarsel! Ikke SLETT eller ENDRE filer, det kan føre til gjenopprettingsproblemer!

>>>> Advarsel! Hvis du ikke betaler løsepengene vil vi angripe bedriften din gjentatte ganger igjen!

October 26, 2022
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.