SchoolBoys Ransomware använder LockBit 3.0-kod

ransomware

SchoolBoys ransomware är en ny stam av filkrypterande skadlig kod som är byggd med hjälp av LockBit 3.0 ransomware-koden som läckt ut online under de senaste veckorna.

Schoolboys kommer att kryptera nästan alla filer som finns på offersystemet. När de väl är krypterade får filerna ett nytt tillägg som läggs till efter det ursprungliga. Tillägget är en sträng med 9 slumpmässiga alfanumeriska tecken. Det betyder att en fil med namnet "document.doc" kan förvandlas till något i stil med "document.doc.pou19lkR3".

Krypterade filer får också sin egen ikon för att följa med det nya tillägget som tilldelats dem. När krypteringen är klar, släpper ransomware sina krav på lösen i en textfil. Namnet på den filen kommer att bestå av samma sträng som används för krypterade filtillägg, med ".README.txt" tillagd efter den.

Den fullständiga lösennotan lyder som följer:

~~~~~SchoolBoys Ransomware Gang~~~~~

>>>> Dina uppgifter är stulna och krypterade
Uppgifterna kommer att publiceras på TORs webbplats om du inte betalar lösen

Länkar till Tor Browser:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
Ditt personliga lösenord för kommunikation:-

>>>> Vad garanterar att vi inte kommer att lura dig?

Vi är ingen politiskt motiverad grupp och vi behöver inget annat än dina pengar.

Om du betalar ger vi dig programmen för dekryptering och vi raderar dina uppgifter.
Livet är för kort för att vara ledsen. Var inte ledsen, pengar, det är bara papper.

Om vi inte ger dig dekrypteringar, eller vi inte raderar dina uppgifter efter betalning, kommer ingen att betala oss i framtiden.
Därför är vårt rykte mycket viktigt för oss. Vi attackerar företagen över hela världen och det finns inget missnöjt offer efter betalning.

>>>> Du behöver kontakta oss och dekryptera en fil gratis på dessa TOR-webbplatser med ditt personliga DECRYPTION ID

Ladda ner och installera TOR Browser hxxps://www.torproject.org/
Skriv till en chatt och vänta på svaret, vi kommer alltid att svara dig.

Länkar till Tor Browser:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion

>>>> Ditt personliga DECRYPTION ID: -

>>>> Varning! Ta inte bort eller modifiera några filer, det kan leda till återställningsproblem!

>>>> Varning! Om du inte betalar lösen kommer vi att attackera ditt företag upprepade gånger igen!

October 26, 2022
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.