InLock Ransomware Bevat een losgeldbrief in het Spaans
InLock is de naam van een nieuw ontdekte ransomware-variant. De nieuwe soort behoort niet tot een grotere familie.
InLock versleutelt praktisch elk bestand op het slachtoffersysteem, waardoor alleen OS-bestanden intact blijven. Bestandstypen die worden versleuteld, zijn onder meer uitvoerbare programmabestanden, documentbestanden, afbeeldings- en mediabestanden, archieven en databases.
Zodra bestanden zijn versleuteld, ontvangen ze de extensie ".inlock", die ook dienst doet als de naam van de ransomware.
De ransomware creëert een losgeldbrief genaamd "READ_IT.txt" en verandert ook de systeemachtergrond in een afbeelding met een hangslot en een gestileerd cryptocurrency-pictogram erop. Het volledige losgeld nota gaat als volgt:
TU EQUIPO HA SIDO CIFRADO!!!
Lo sentimos mucho, pero has sido objectivo de un ciberataque.
Todos tus datos personales han sido cifrados. Ponte encontacto conmigo para negociar el rescate.
Una vez me llegue el pago, te haré llegar la herramienta encargada descifrar todos los ficheros.
Espero que no tengas nada de gran valor 😉
Wat volgt er nog meer?
[alfanumerieke tekenreeks]
Er is momenteel geen bekende decoderingstool voor de InLock-ransomware, dus u kunt het beste offline back-ups van belangrijke bestanden bewaren.





