What is Lol Ransomware?
If you find your files unopenable and renamed with the ".lol" extension added to their names, you have become a victim of the Lol ransomware.
The new strain of file-encrypting malware shows no signs of belonging to a larger ransomware clone family. Lol will encrypt most files on your system, leaving files essential to the operation of Windows intact.
Encrypted files will include media, document, archive and database formats, with the extensions of encrypted files changed to ".lol".
Once encryption finishes, the ransomware deposits its ransom demands of 300 EUR to be paid in Bitcoin inside a file named "Message.txt". The full ransom note is written in both Russian and English and goes as follows:
contact: idostuff at protonmail dot com
I) Russian Version :
Ваши важные файлы, видео, музыка, изображения, документы ... и т. Д. Зашифрованы с помощью шифрования.
RSA-2048 и AES-128. Расшифровать ваши файлы можно только с помощью закрытого ключа и файла.
программа дешифрования, которая находится на моем секретном сервере
Чтобы расшифровать файлы, следуйте приведенным ниже инструкциям. :
1) Купить биткойны от 300 €, евро ( 0.05 btc )
2) Отправьте биткойны на этот адрес : ваш биткойн-адрес
3) когда я получаю биткойны, я расшифровываю ваши файлы
contact: idostuff at protonmail dot com
II) English Version :
Your important files videos, music, images, documents ... etc are encrypted with encryption.
RSA-2048 and AES-128.Decrypting your files is only possible using a private key and a.
decryption program that are on my secret server
To decrypt your files, please follow the instructions below :
1) Buy bitcoins from 300 €, euros (0.05 btc)
2) Send bitcoins to this address : your bitcoin address
3) when I receive bitcoins, I decrypt your files