Ransomware utraconych danych

ransomware

Lostdata to nazwa nowego szczepu ransomware. Nowy wariant oprogramowania ransomware nie wydaje się należeć do żadnej większej rodziny oprogramowania ransomware.

Po zaszyfrowaniu ransomware zmieni nazwy plików na nowy, gigantyczny ciąg. Oryginalne nazwy plików i oryginalne rozszerzenia są podczas tego procesu całkowicie niszczone. Zaszyfrowany plik będzie miał nazwę zaczynającą się od adresu e-mail użytego do skontaktowania się z operatorem ransomware - "email-lostdata1@qq.com". Poniżej znajduje się ciąg, który wydaje się wskazywać na wersję oprogramowania ransomware, następnie ciąg identyfikatora ofiary, a na końcu ogromny ciąg losowo generowanych znaków. Na koniec do nowego pliku dodawane jest rozszerzenie „.cbf”.

Po zakończeniu szyfrowania systemu ofiary Lostdata zmienia tapetę pulpitu. W pliku nie ma tradycyjnego żądania okupu, wszystkie informacje są zawarte w obrazie tapety, który brzmi:

" Uwaga, twoje dane są zaszyfrowane, aby przywrócić pliki, napisz wiadomość lostdata1@qq.com"

Dla ransomware Lostdata nie jest dostępne żadne narzędzie deszyfrujące, a najlepszym rozwiązaniem byłoby przywrócenie utraconych plików z kopii zapasowej offline.

October 10, 2022
Ładowanie...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.