SchoolBoys Ransomware gebruikt LockBit 3.0-code

ransomware

SchoolBoys ransomware is een nieuwe vorm van bestandsversleutelende malware die is gebouwd met behulp van de LockBit 3.0 ransomware-code die de afgelopen weken online is gelekt.

SchoolBoys versleutelt bijna elk bestand dat op het slachtoffersysteem wordt gevonden. Eenmaal gecodeerd, krijgen bestanden een nieuwe extensie die wordt toegevoegd na hun oorspronkelijke. De extensie is een reeks van 9 willekeurige alfanumerieke tekens. Dit betekent dat een bestand met de naam "document.doc" kan veranderen in iets als "document.doc.pou19lkR3".

Versleutelde bestanden krijgen ook een eigen pictogram dat bij de nieuwe extensie hoort die eraan is toegewezen. Zodra de versleuteling is voltooid, laat de ransomware zijn losgeld eisen in een tekstbestand vallen. De naam van dat bestand bestaat uit dezelfde tekenreeks die wordt gebruikt voor versleutelde bestandsextensies, met ".README.txt" erachter.

Het volledige losgeld nota gaat als volgt:

~~~~~SchoolBoys Ransomware Gang~~~~~

>>>> Uw gegevens worden gestolen en versleuteld
De gegevens worden gepubliceerd op de TOR-website als u het losgeld niet betaalt

Links voor Tor-browser:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
Uw persoonlijk wachtwoord voor communicatie: -

>>>> Wat garandeert dat we u niet zullen bedriegen?

We zijn geen politiek gemotiveerde groep en we hebben niets anders nodig dan uw geld.

Als u betaalt, zullen we u de programma's voor decodering verstrekken en zullen we uw gegevens verwijderen.
Het leven is te kort om verdrietig te zijn. Wees niet verdrietig, geld, het is maar papier.

Als we je geen decrypters geven, of we je gegevens niet verwijderen na betaling, dan zal niemand ons in de toekomst betalen.
Daarom is onze reputatie erg belangrijk voor ons. We vallen de bedrijven wereldwijd aan en er is geen ontevreden slachtoffer na betaling.

>>>> U moet contact met ons opnemen en één bestand gratis decoderen op deze TOR-sites met uw persoonlijke DECRYPTIE-ID

Download en installeer TOR Browser hxxps://www.torproject.org/
Schrijf naar een chat en wacht op het antwoord, we zullen je altijd antwoorden.

Links voor Tor-browser:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion

>>>> Uw persoonlijke DECRYPTIE ID: -

>>>> Waarschuwing! VERWIJDER of WIJZIG geen bestanden, dit kan tot herstelproblemen leiden!

>>>> Waarschuwing! Als u het losgeld niet betaalt, zullen we uw bedrijf herhaaldelijk opnieuw aanvallen!

October 26, 2022
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.