Lagarto (Phobos) Ransomware
Lizard é o nome do último clone do infame Phobos ransomware. A mais nova cepa foi descoberta na natureza apenas recentemente, juntando-se ao número considerável de clones de ransomware Phobos já conhecidos.
Lizard recebe o nome de parte da extensão de várias strings que anexa aos arquivos criptografados. Depois que o ransomware termina de embaralhar o conteúdo de um arquivo, ele altera o nome completo para um muito longo.
Um arquivo originalmente chamado "photo.jpg" se transformará em "photo.jpg.id[string alfanumérica].[r3wuq@tuta.io].LIZARD. As strings anexadas contêm o ID da vítima e o e-mail de contato usado pelo operador do ransomware.
Quando a criptografia é concluída, o ransomware Lizard coloca sua nota de resgate dentro de um arquivo chamado "info.hta", usando o formato de aplicativo HTML da Microsoft.
O texto completo da nota de resgate é o seguinte:
Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança no seu PC. Se você quiser restaurá-los, escreva-nos para o e-mail r3wuq em tuta dot io
Escreva este ID no título da sua mensagem -
Se você não receber uma resposta em 24 horas, entre em contato conosco pela conta do Telegram.org: @Online7_365
Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento, enviaremos a ferramenta que descriptografará todos os seus arquivos.
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 5 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 4Mb (não arquivados), e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter Bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você precisa se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por meio de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A desencriptação dos seus ficheiros com a ajuda de terceiros pode causar um aumento do preço (eles adicionam a sua taxa à nossa) ou pode tornar-se vítima de um esquema fraudulento.