Lostdata Ransomware
Lostdata är namnet på en ny ransomware-stam. Den nya ransomware-varianten verkar inte tillhöra någon särskild större ransomware-familj.
Vid kryptering kommer ransomware att ändra filnamn till en gigantisk ny sträng. De ursprungliga filnamnen och originaltilläggen förstörs helt i processen. En krypterad fil kommer att ha ett namn som börjar med e-postadressen som används för att kontakta ransomware-operatören - "email-lostdata1@qq.com". Efter detta är en sträng som verkar indikera ransomwarens version, sedan offer-ID-strängen och slutligen en enorm sträng av slumpmässigt genererade tecken. Slutligen läggs tillägget ".cbf" till den nya filen.
När det är klart att kryptera offersystemet ändrar Lostdata skrivbordsunderlägget. Det finns ingen traditionell lösennota i en fil, all information finns i tapetbilden som lyder:
" Obs, dina data är krypterade, för att återställa filer, skriv mail lostdata1@qq.com"
Det finns inget dekrypteringsverktyg tillgängligt för Lostdata ransomware och din bästa insats skulle vara att återställa förlorade filer från en offline backup.





