Lol Ransomware
Als u merkt dat uw bestanden niet kunnen worden geopend en hernoemd met de extensie ".lol" toegevoegd aan hun naam, bent u het slachtoffer geworden van de Lol-ransomware.
De nieuwe vorm van bestandsversleutelende malware vertoont geen tekenen van behoren tot een grotere familie van ransomware-kloons. Lol versleutelt de meeste bestanden op uw systeem, waardoor bestanden die essentieel zijn voor de werking van Windows intact blijven.
Versleutelde bestanden zullen media-, document-, archief- en databaseformaten bevatten, waarbij de extensies van versleutelde bestanden zijn gewijzigd in ".lol".
Zodra de versleuteling is voltooid, deponeert de ransomware zijn losgeldeis van 300 EUR om te worden betaald in Bitcoin in een bestand met de naam "Message.txt". De volledige losgeldbrief is zowel in het Russisch als in het Engels geschreven en gaat als volgt:
contact: idostuff op protonmail dot com
I) Russische Versie:
аши важные айлы, видео, а, изображения, документы ... и . . ашифрованы с омощью ифрования.
RSA-2048 en AES-128. асшифровать аши айлы ожно олько с омощью закрытого а и айла.
ограмма дешифрования, которая находится а моем секретном сервере
обы расшифровать айлы, следуйте приведенным иже инструкциям. :
1) ить иткойны от 300 €, евро ( 0.05 btc )
2) авьте биткойны а этот адрес : ваш биткойн-адрес
3) огда я получаю биткойны, я расшифровываю ваши файлы
contact: idostuff op protonmail dot com
II) Engelse versie:
Uw belangrijke bestanden, video's, muziek, afbeeldingen, documenten ... enz. zijn versleuteld met encryptie.
RSA-2048 en AES-128. Het decoderen van uw bestanden is alleen mogelijk met een privésleutel en een.
decoderingsprogramma dat op mijn geheime server staat
Volg de onderstaande instructies om uw bestanden te decoderen:
1) Koop bitcoins vanaf 300 €, euro (0,05 btc)
2) Stuur bitcoins naar dit adres: uw bitcoin-adres
3) wanneer ik bitcoins ontvang, decodeer ik uw bestanden