Lostdata-ransomware
Lostdata is de naam van een nieuwe ransomware-stam. De nieuwe ransomware-variant lijkt niet tot een bepaalde grotere ransomware-familie te behoren.
Na versleuteling zal de ransomware de bestandsnamen veranderen in een gigantische nieuwe string. De originele bestandsnamen en originele extensies worden daarbij volledig vernietigd. Een versleuteld bestand heeft een naam die begint met het e-mailadres dat wordt gebruikt om contact op te nemen met de ransomware-operator - "email-lostdata1@qq.com". Hierna volgt een tekenreeks die de versie van de ransomware lijkt aan te geven, vervolgens de slachtoffer-ID-tekenreeks en ten slotte een enorme reeks willekeurig gegenereerde tekens. Ten slotte wordt de extensie ".cbf" aan het nieuwe bestand toegevoegd.
Zodra het klaar is met het coderen van het slachtoffersysteem, verandert Lostdata de bureaubladachtergrond. Er is geen traditionele losgeldbrief in een bestand, alle informatie staat in de achtergrondafbeelding, die luidt:
" Let op, uw gegevens zijn gecodeerd, om bestanden te herstellen, schrijf een e-mail lostdata1@qq.com"
Er is geen decoderingstool beschikbaar voor de Lostdata-ransomware en uw beste gok is het herstellen van verloren bestanden vanaf een offline back-up.





