SchoolBoys Ransomware använder LockBit 3.0-kod
SchoolBoys ransomware är en ny stam av filkrypterande skadlig kod som är byggd med hjälp av LockBit 3.0 ransomware-koden som läckt ut online under de senaste veckorna.
Schoolboys kommer att kryptera nästan alla filer som finns på offersystemet. När de väl är krypterade får filerna ett nytt tillägg som läggs till efter det ursprungliga. Tillägget är en sträng med 9 slumpmässiga alfanumeriska tecken. Det betyder att en fil med namnet "document.doc" kan förvandlas till något i stil med "document.doc.pou19lkR3".
Krypterade filer får också sin egen ikon för att följa med det nya tillägget som tilldelats dem. När krypteringen är klar, släpper ransomware sina krav på lösen i en textfil. Namnet på den filen kommer att bestå av samma sträng som används för krypterade filtillägg, med ".README.txt" tillagd efter den.
Den fullständiga lösennotan lyder som följer:
~~~~~SchoolBoys Ransomware Gang~~~~~
>>>> Dina uppgifter är stulna och krypterade
Uppgifterna kommer att publiceras på TORs webbplats om du inte betalar lösen
Länkar till Tor Browser:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
Ditt personliga lösenord för kommunikation:-
>>>> Vad garanterar att vi inte kommer att lura dig?
Vi är ingen politiskt motiverad grupp och vi behöver inget annat än dina pengar.
Om du betalar ger vi dig programmen för dekryptering och vi raderar dina uppgifter.
Livet är för kort för att vara ledsen. Var inte ledsen, pengar, det är bara papper.
Om vi inte ger dig dekrypteringar, eller vi inte raderar dina uppgifter efter betalning, kommer ingen att betala oss i framtiden.
Därför är vårt rykte mycket viktigt för oss. Vi attackerar företagen över hela världen och det finns inget missnöjt offer efter betalning.
>>>> Du behöver kontakta oss och dekryptera en fil gratis på dessa TOR-webbplatser med ditt personliga DECRYPTION ID
Ladda ner och installera TOR Browser hxxps://www.torproject.org/
Skriv till en chatt och vänta på svaret, vi kommer alltid att svara dig.
Länkar till Tor Browser:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
>>>> Ditt personliga DECRYPTION ID: -
>>>> Varning! Ta inte bort eller modifiera några filer, det kan leda till återställningsproblem!
>>>> Varning! Om du inte betalar lösen kommer vi att attackera ditt företag upprepade gånger igen!





