Threat Database Ransomware LolKek ransomware

LolKek ransomware

El LolKek Ransomware es una amenaza de bloqueo de cifrado que, según el investigador de infosec, es una variante de nueva creación basada en el malware BitRansomware. El objetivo de la amenaza es infiltrarse furtivamente en la computadora objetivo, proceder a cifrar los datos almacenados en ella y luego extorsionar a los usuarios afectados a cambio de la posible restauración de los archivos cifrados.

Las víctimas de LolKek Ransomware notarán que los nombres de sus archivos se han cambiado para incluir ' .ReadMe ' como una nueva extensión de repente. Sin embargo, lo que es más importante, todos los archivos serán inaccesibles e inutilizables. Las consecuencias podrían ser graves si los datos bloqueados contenían información o proyectos relacionados con la empresa. El LolKek Ransomware deja caer una nota de ransomware con instrucciones para sus víctimas en forma de archivos de texto llamados ' Read_Me.txt '.

Si bien la mayoría de las amenazas de ransomware modernas proporcionan una larga lista de instrucciones detalladas para los usuarios a los que afectan, LolKek Ransomware ha decidido ir en la dirección opuesta dejando solo un mínimo de detalles. Abrir los archivos de texto 'Read_Me.txt' simplemente les dice a los usuarios que envíen un mensaje a la dirección de correo electrónico ' filessupport@cock.li ' o creen un ticket siguiendo el enlace provisto a un sitio web creado para ese propósito.

Manejar las secuelas de un ataque de ransomware puede ser extremadamente difícil. El mejor curso de acción es NO siquiera contactar a los piratas informáticos, ya que no hay garantías de que se envíe una herramienta de descifrado o que descifre los archivos correctamente. En cambio, los usuarios deben buscar una copia de seguridad adecuada de los datos creados antes de la infección del ransomware. Antes de intentar cualquier restauración, el sistema comprometido debe limpiarse utilizando un programa anti-malware profesional.

El texto entregado en los archivos ' Read_Me.txt ' es:

'¡Atención!

Todos tus archivos están encriptados

si desea recuperar archivos escriba al correo electrónico filessupport@cock.li

o cree un ticket aquí: hxxps: //yip.su/2QstD5 '

Tendencias

Mas Visto

Cargando...