Threat Database Ransomware Lockussss ransomware

Lockussss ransomware

Los investigadores de infosec han detectado otra variante perteneciente a la familia MedusaLocker Ransomware. Llamada Lockussss Ransomware, la amenaza es capaz de causar estragos en cualquier computadora que logre infectar. Los usuarios quedarán bloqueados y no podrán acceder a sus archivos personales o relacionados con el trabajo. Al igual que con los archivos afectados por las variantes de MedusaLocker Ransomware, ach archivo cifrado se marcará con '.lockussss' agregado a su nombre original como una nueva extensión de archivo. Posteriormente, la amenaza procederá a entregar su nota de rescate en forma de un archivo .HTML llamado 'Recovery_Instructions.html'.

Las instrucciones dejadas a las víctimas de Lockussss Ransomware establecen que la amenaza utiliza una combinación de algoritmos criptográficos AES y RSA. La nota también contiene un enlace a un sitio web dedicado creado por los piratas informáticos en la red TOR. Esto significa que para llegar al sitio, los usuarios deben instalar el navegador TOR. Como canal de reserva de comunicación, los criminales también proporcionan dos direcciones de correo electrónico: 'diniaminius@winrof.com' y 'soterissylla@wyseil.com'. Si bien la nota de rescate no menciona la suma exacta del rescate, sí establece que después de 72 horas el precio se duplicará.

El conjunto completo de instrucciones dejadas por Lockussss Ransomware es:

SU ID PERSONAL:
/! \ LA RED DE SU EMPRESA HA SIDO PENETRADA /! \
¡Todos sus archivos importantes han sido encriptados!

¡Tus archivos están a salvo! Solo modificado. (RSA + AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO DETERMINARÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIAR EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarlo. Somos los únicos capaces de solucionar su problema.

Recopilamos datos altamente confidenciales / personales. Estos datos se almacenan actualmente en
un servidor privado. Este servidor se destruirá inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro próximo ...

Solo buscamos dinero y nuestro objetivo no es dañar su reputación ni impedir que su negocio funcione.

Puede enviarnos 2-3 archivos no importantes y los descifraremos gratis
para demostrar que podemos devolverle sus archivos.

Contáctenos para conocer el precio y obtener un software de descifrado.

hxxp: //gvlay6u4g53rxdi5.onion/21-2aU29J2O4ErsX3xdJmdN7f49AT 6c1JVU-vV5sQvqXDqqKtKLGwUqKZVnCCf07VjuJ

  • Tenga en cuenta que este servidor solo está disponible a través del navegador Tor

Siga las instrucciones para abrir el enlace:

  1. Escriba la dirección "hxxps: //www.torproject.org" en su navegador de Internet. Abre el sitio Tor.
  2. Presione "Descargar Tor", luego presione "Descargar Tor Browser Bundle", instálelo y ejecútelo.
  3. Ahora tienes el navegador Tor. En el navegador Tor, abra "{{URL}}".
  4. Inicie un chat y siga las instrucciones adicionales.

Si no puede utilizar el enlace anterior, utilice el correo electrónico:
diniaminius@winrof.com
soterissylla@wyseil.com

  • Para contactarnos, cree un nuevo correo en el sitio: protonmail.com
    Póngase en contacto lo antes posible. Tu clave privada (clave de descifrado)
    solo se almacena temporalmente.

SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO. '

Tendencias

Mas Visto

Cargando...