SchoolBoys Ransomware bruker LockBit 3.0-kode
SchoolBoys ransomware er en ny stamme av filkrypterende skadelig programvare som er bygget ved hjelp av LockBit 3.0 ransomware-koden som ble lekket på nettet de siste ukene.
SchoolBoys vil kryptere nesten hver fil som finnes på offersystemet. Når filene er kryptert, får de en ny utvidelse lagt til etter den opprinnelige. Utvidelsen er en streng med 9 tilfeldige alfanumeriske tegn. Dette betyr at en fil med navnet "document.doc" kan bli til noe sånt som "document.doc.pou19lkR3".
Krypterte filer får også sitt eget ikon for å gå sammen med den nye utvidelsen som er tildelt dem. Når krypteringen er ferdig, slipper løsepengevaren kravet om løsepenger i en tekstfil. Navnet på den filen vil bestå av den samme strengen som brukes for krypterte filutvidelser, med ".README.txt" vedlagt etter den.
Den fullstendige løsepengenotaen lyder som følger:
~~~~~SchoolBoys Ransomware Gang~~~~~
>>>> Dine data blir stjålet og kryptert
Dataene vil bli publisert på TOR-nettstedet hvis du ikke betaler løsepengene
Lenker for Tor-nettleseren:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
Ditt personlige passord for kommunikasjon:-
>>>> Hva garanterer at vi ikke vil lure deg?
Vi er ikke en politisk motivert gruppe og vi trenger ikke noe annet enn pengene dine.
Hvis du betaler, vil vi gi deg programmene for dekryptering og vi sletter dataene dine.
Livet er for kort til å være trist. Vær ikke trist, penger, det er bare papir.
Hvis vi ikke gir deg dekrypteringer, eller vi ikke sletter dataene dine etter betaling, vil ingen betale oss i fremtiden.
Derfor er vårt omdømme veldig viktig for oss. Vi angriper selskapene over hele verden og det er ingen misfornøyd offer etter betaling.
>>>> Du må kontakte oss og dekryptere én fil gratis på disse TOR-sidene med din personlige DECRYPTION ID
Last ned og installer TOR-nettleseren hxxps://www.torproject.org/
Skriv til en chat og vent på svaret, vi vil alltid svare deg.
Lenker for Tor-nettleseren:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
>>>> Din personlige DECRYPTION ID: -
>>>> Advarsel! Ikke SLETT eller ENDRE filer, det kan føre til gjenopprettingsproblemer!
>>>> Advarsel! Hvis du ikke betaler løsepengene vil vi angripe bedriften din gjentatte ganger igjen!





