SchoolBoys Ransomware gebruikt LockBit 3.0-code
SchoolBoys ransomware is een nieuwe vorm van bestandsversleutelende malware die is gebouwd met behulp van de LockBit 3.0 ransomware-code die de afgelopen weken online is gelekt.
SchoolBoys versleutelt bijna elk bestand dat op het slachtoffersysteem wordt gevonden. Eenmaal gecodeerd, krijgen bestanden een nieuwe extensie die wordt toegevoegd na hun oorspronkelijke. De extensie is een reeks van 9 willekeurige alfanumerieke tekens. Dit betekent dat een bestand met de naam "document.doc" kan veranderen in iets als "document.doc.pou19lkR3".
Versleutelde bestanden krijgen ook een eigen pictogram dat bij de nieuwe extensie hoort die eraan is toegewezen. Zodra de versleuteling is voltooid, laat de ransomware zijn losgeld eisen in een tekstbestand vallen. De naam van dat bestand bestaat uit dezelfde tekenreeks die wordt gebruikt voor versleutelde bestandsextensies, met ".README.txt" erachter.
Het volledige losgeld nota gaat als volgt:
~~~~~SchoolBoys Ransomware Gang~~~~~
>>>> Uw gegevens worden gestolen en versleuteld
De gegevens worden gepubliceerd op de TOR-website als u het losgeld niet betaalt
Links voor Tor-browser:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
Uw persoonlijk wachtwoord voor communicatie: -
>>>> Wat garandeert dat we u niet zullen bedriegen?
We zijn geen politiek gemotiveerde groep en we hebben niets anders nodig dan uw geld.
Als u betaalt, zullen we u de programma's voor decodering verstrekken en zullen we uw gegevens verwijderen.
Het leven is te kort om verdrietig te zijn. Wees niet verdrietig, geld, het is maar papier.
Als we je geen decrypters geven, of we je gegevens niet verwijderen na betaling, dan zal niemand ons in de toekomst betalen.
Daarom is onze reputatie erg belangrijk voor ons. We vallen de bedrijven wereldwijd aan en er is geen ontevreden slachtoffer na betaling.
>>>> U moet contact met ons opnemen en één bestand gratis decoderen op deze TOR-sites met uw persoonlijke DECRYPTIE-ID
Download en installeer TOR Browser hxxps://www.torproject.org/
Schrijf naar een chat en wacht op het antwoord, we zullen je altijd antwoorden.
Links voor Tor-browser:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
>>>> Uw persoonlijke DECRYPTIE ID: -
>>>> Waarschuwing! VERWIJDER of WIJZIG geen bestanden, dit kan tot herstelproblemen leiden!
>>>> Waarschuwing! Als u het losgeld niet betaalt, zullen we uw bedrijf herhaaldelijk opnieuw aanvallen!





