SchoolBoys Ransomware usa código LockBit 3.0
O ransomware SchoolBoys é uma nova variedade de malware de criptografia de arquivos que é construído usando o código de ransomware LockBit 3.0 que vazou online nas últimas semanas.
SchoolBoys irá criptografar quase todos os arquivos encontrados no sistema da vítima. Uma vez criptografados, os arquivos recebem uma nova extensão anexada após a original. A extensão é uma sequência de 9 caracteres alfanuméricos aleatórios. Isso significa que um arquivo chamado "document.doc" pode se transformar em algo como "document.doc.pou19lkR3".
Os arquivos criptografados também recebem seu próprio ícone para acompanhar a nova extensão atribuída a eles. Depois que a criptografia termina, o ransomware descarta suas demandas de resgate dentro de um arquivo de texto. O nome desse arquivo será composto da mesma string usada para extensões de arquivo criptografadas, com ".README.txt" anexado depois.
A nota de resgate completa é a seguinte:
~~~~~Gangue do Ransomware SchoolBoys~~~~~
>>>> Seus dados são roubados e criptografados
Os dados serão publicados no site TOR se você não pagar o resgate
Links para o navegador Tor:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
Sua senha pessoal para comunicação:-
>>>> O que garante que não iremos enganá-lo?
Não somos um grupo politicamente motivado e não precisamos de nada além do seu dinheiro.
Se você pagar, forneceremos os programas para descriptografia e excluiremos seus dados.
A vida é muito curta para ser triste. Não fique triste, dinheiro, é só papel.
Se não lhe dermos desencriptadores ou não eliminarmos os seus dados após o pagamento, ninguém nos pagará no futuro.
Portanto, para nós, nossa reputação é muito importante. Atacamos as empresas em todo o mundo e não há vítima insatisfeita após o pagamento.
>>>> Você precisa entrar em contato conosco e descriptografar um arquivo gratuitamente nesses sites TOR com seu ID de DECRYPTION pessoal
Baixe e instale o navegador TOR hxxps://www.torproject.org/
Escreva para um chat e aguarde a resposta, sempre responderemos.
Links para o navegador Tor:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
>>>> Seu ID de DESCRIÇÃO pessoal: -
>>>> Aviso! Não EXCLUIR ou MODIFICAR nenhum arquivo, isso pode levar a problemas de recuperação!
>>>> Aviso! Se você não pagar o resgate, atacaremos sua empresa repetidamente novamente!





