Lol Ransomware
Om du upptäcker att dina filer inte går att öppna och byter namn med tillägget ".lol" lagt till i deras namn, har du blivit ett offer för Lol ransomware.
Den nya stammen av filkrypterande skadlig programvara visar inga tecken på att tillhöra en större ransomware-klonfamilj. Lol kommer att kryptera de flesta filer på ditt system, vilket lämnar filer som är viktiga för driften av Windows intakta.
Krypterade filer kommer att innehålla media-, dokument-, arkiv- och databasformat, med filtilläggen för krypterade filer ändrade till ".lol".
När krypteringen är klar, sätter ransomware in sina krav på lösen på 300 EUR som ska betalas i Bitcoin i en fil som heter "Message.txt". Den fullständiga lösennotan är skriven på både ryska och engelska och lyder enligt följande:
kontakta: idostuff på protonmail dot com
I) Ryska versionen:
Ваши важные файлы, видео, музыка, изображения, документы ... och т. Д. Зашифрованы с помощью шифрования.
RSA-2048 och AES-128. Расшифровать ваши файлы можно только с помощью закрытого ключа и файла.
программа дешифрования, которая находится на моем секретном сервере
Чтобы расшифровать файлы, следуйте приведенным ниже инструкциям. :
1) Купить биткойны от 300 €, евро ( 0,05 btc )
2) Отправьте биткойны на этот адрес: ваш биткойн-адрес
3) когда я получаю биткойны, я расшифровываю ваши файлы
kontakta: idostuff på protonmail dot com
II) Engelsk version:
Dina viktiga filer videor, musik, bilder, dokument ... etc är krypterade med kryptering.
RSA-2048 och AES-128. Att dekryptera dina filer är endast möjligt med en privat nyckel och en.
dekrypteringsprogram som finns på min hemliga server
För att dekryptera dina filer, följ instruktionerna nedan:
1) Köp bitcoins från 300 €, euro (0,05 btc)
2) Skicka bitcoins till denna adress: din bitcoin-adress
3) när jag tar emot bitcoins dekrypterar jag dina filer