Ransomware utraconych danych
Lostdata to nazwa nowego szczepu ransomware. Nowy wariant oprogramowania ransomware nie wydaje się należeć do żadnej większej rodziny oprogramowania ransomware.
Po zaszyfrowaniu ransomware zmieni nazwy plików na nowy, gigantyczny ciąg. Oryginalne nazwy plików i oryginalne rozszerzenia są podczas tego procesu całkowicie niszczone. Zaszyfrowany plik będzie miał nazwę zaczynającą się od adresu e-mail użytego do skontaktowania się z operatorem ransomware - "email-lostdata1@qq.com". Poniżej znajduje się ciąg, który wydaje się wskazywać na wersję oprogramowania ransomware, następnie ciąg identyfikatora ofiary, a na końcu ogromny ciąg losowo generowanych znaków. Na koniec do nowego pliku dodawane jest rozszerzenie „.cbf”.
Po zakończeniu szyfrowania systemu ofiary Lostdata zmienia tapetę pulpitu. W pliku nie ma tradycyjnego żądania okupu, wszystkie informacje są zawarte w obrazie tapety, który brzmi:
" Uwaga, twoje dane są zaszyfrowane, aby przywrócić pliki, napisz wiadomość lostdata1@qq.com"
Dla ransomware Lostdata nie jest dostępne żadne narzędzie deszyfrujące, a najlepszym rozwiązaniem byłoby przywrócenie utraconych plików z kopii zapasowej offline.





