Lizard (Phobos) Ransomware
Lizard är namnet på den senaste klonen av den ökända Phobos ransomware. Den senaste stammen har upptäckts i naturen bara nyligen, och ansluter sig till det stora antalet redan kända Phobos ransomware-kloner.
Lizard får sitt namn från en del av tillägget med flera strängar som den lägger till i krypterade filer. När ransomwaren är klar med att förvränga en fils innehåll ändras det fullständiga namnet till ett mycket långt.
En fil som ursprungligen hette "photo.jpg" kommer att förvandlas till "photo.jpg.id[alfanumerisk sträng].[r3wuq@tuta.io].LIZARD. De bifogade strängarna innehåller offrets ID och kontaktadressen som används av ransomware-operatören.
När krypteringen är klar, släpper Lizard ransomware sin lösennota i en fil som heter "info.hta", med hjälp av Microsofts HTML-applikationsformat.
Hela lösennotistexten lyder som följer:
Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-posten r3wuq på tuta dot io
Skriv detta ID i rubriken på ditt meddelande -
Om du inte får något svar inom 24 timmar, vänligen kontakta oss via Telegram.org-konto: @Online7_365
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.