Threat Database Ransomware Lloo ransomware

Lloo ransomware

Los investigadores de ciberseguridad han identificado otra variante de ransomware que pertenece a la prolífica familia STOP/Djvu. La amenaza se rastrea como Lloo Ransomware y ha conservado las capacidades destructivas de la familia S TOP/Djvu Ransomware . Los dispositivos infectados con Lloo se someterán a un cifrado de datos que dejará casi todos los datos almacenados allí en un estado inutilizable. Los documentos, PDF, archivos, bases de datos, imágenes, archivos de audio y video, etc., todos podrían bloquearse con un algoritmo de cifrado indescifrable. Luego, los usuarios afectados serán extorsionados por dinero si desean recibir las claves de descifrado requeridas de los atacantes.

Cuando la amenaza bloquea un archivo, también modifica el nombre original de ese archivo. Más específicamente, le agregará '.lloo' como una nueva extensión. Otro cambio en el sistema infectado será la creación de un archivo de texto llamado '_readme.txt'. El archivo contendrá una nota de rescate que detalla las demandas de los operadores de Lloo Ransomware.

Descripción general de la nota de rescate

Leer el mensaje que exige el rescate revela que los piratas informáticos están dispuestos a ayudar a sus víctimas con la restauración de los datos bloqueados. Sin embargo, antes de enviar la clave de descifrado necesaria y una herramienta de software específica, los ciberdelincuentes exigen que se les pague un rescate de exactamente 980 dólares. También ofrecen reducir ese precio a la mitad si sus víctimas los contactan dentro de las 72 horas posteriores al ataque. En la nota se mencionan dos direcciones de correo electrónico: 'restorealldata@firemail.cc' y 'gorentos@bitmessage.ch', y una cuenta de Telegram en '@datarestore', como posibles canales de comunicación. Los piratas informáticos también expresan su voluntad de descifrar un archivo de forma gratuita.

Por supuesto, los usuarios nunca deben confiar en las palabras de los operadores de malware. Además, la comunicación con los ciberdelincuentes podría exponerlos a riesgos adicionales de privacidad o seguridad.

El texto completo de las instrucciones dejadas por Lloo Ransomware es:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como fotos, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
https://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
restaurartodoslosdatos@firemail.cc

Reservar dirección de correo electrónico para contactar con nosotros:
gorentos@bitmessage.ch

Nuestra cuenta de Telegram:
@datarestore

Su identificación personal: '

Artículos Relacionados

Tendencias

Mas Visto

Cargando...