Lol Ransomware
Jeśli okaże się, że nie można otworzyć plików, a ich nazwy zostały zmienione z rozszerzeniem „.lol” dodanym do ich nazw, padłeś ofiarą oprogramowania ransomware Lol.
Nowa odmiana złośliwego oprogramowania szyfrującego pliki nie wykazuje żadnych oznak przynależności do większej rodziny klonów oprogramowania ransomware. Lol zaszyfruje większość plików w twoim systemie, pozostawiając nienaruszone pliki niezbędne do działania systemu Windows.
Zaszyfrowane pliki będą obejmować formaty mediów, dokumentów, archiwów i baz danych, z rozszerzeniami zaszyfrowanych plików zmienionymi na „.lol”.
Po zakończeniu szyfrowania oprogramowanie ransomware deponuje żądanie okupu w wysokości 300 EUR w Bitcoin w pliku o nazwie „Message.txt”. Pełna notatka dotycząca okupu jest napisana zarówno po rosyjsku, jak i po angielsku i brzmi następująco:
kontakt: idostuff at protonmail dot com
I) wersja rosyjska:
Ваши важные файлы, wideo, muzyka, ilustracje, dokumenty ... i т. . ашифрованы спомощью ифрования.
RSA-2048 i AES-128. Расшифровать ваши файлы можно только с помощью закрытого ключа и файла.
программа дешифрования, которая находится на моем секретном сервере
Podziel się zdjęciami, stwórz następny plik instrukcji. :
1) Kup биткойны od 300 €, евро ( 0.05 btc )
2) Отправьте биткойны на этот адрес : ваш биткойн-адрес
3) когда я получаю биткойны, я расшифровываю ваши файлы
kontakt: idostuff at protonmail dot com
II) Wersja angielska :
Twoje ważne pliki wideo, muzyka, obrazy, dokumenty ... itp. są szyfrowane za pomocą szyfrowania.
RSA-2048 i AES-128. Odszyfrowanie plików jest możliwe tylko przy użyciu klucza prywatnego i.
program deszyfrujący, który jest na moim tajnym serwerze
Aby odszyfrować swoje pliki, postępuj zgodnie z poniższymi instrukcjami:
1) Kup bitcoiny od 300 €, euro (0,05 btc)
2) Wyślij bitcoiny na ten adres: Twój adres bitcoin
3) kiedy otrzymam bitcoiny, odszyfruję twoje pliki