Threat Database Ransomware Loov Ransomware

Loov Ransomware

Los ciberdelincuentes no se están tomando un descanso y siguen lanzando variantes cada vez más amenazantes basadas en la familia de malware STOP / Djvu en constante crecimiento. Una de esas variantes descubiertas por los expertos en seguridad informática es Loov Ransomware. La amenaza sigue el comportamiento esperado del ransomware: se infiltra en la computadora del objetivo, activa su rutina de cifrado y bloquea casi todos los datos almacenados en el dispositivo. Los archivos como documentos, PDF, bases de datos, archivos y más quedarán inutilizables. Luego, los atacantes extorsionan a sus víctimas por dinero a cambio de ayudarlas a recuperar el acceso a sus datos personales y comerciales.

El Loov Ransomware en particular marca cada archivo bloqueado. La amenaza agrega '.loov' a los nombres originales de todos los archivos afectados. En cuanto a la nota de rescate con instrucciones, se coloca en el sistema dentro de un archivo de texto '_readme.txt'. Normalmente, este archivo se colocará en el escritorio del dispositivo comprometido.

Detalles de la nota de rescate

La nota de rescate en sí contiene toda la información que generalmente se encuentra en los mensajes de demanda de rescate asociados con las variantes STOP / Djvu. Los atacantes especifican que quieren que se les pague un rescate de $ 980 pero esa suma se puede reducir a la mitad a $ 490. Aparentemente, el único requisito es que sus víctimas envíen un mensaje en las primeras 72 horas del ataque de Loov Ransomware.

La nota contiene dos direcciones de correo electrónico que se pueden utilizar para comunicarse con los ciberdelincuentes: 'manager@mailtemp.ch' y 'helprestoremanager@airmail.cc'. Como parte de su mensaje, las víctimas pueden adjuntar un archivo cifrado. Los atacantes prometen desbloquearlo y devolverlo de forma gratuita, como demostración de su capacidad para restaurar todos los datos afectados.

El texto completo de la nota de Loov Ransomware es:

¡ ATENCIÓN!

¡No se preocupe, puede devolver todos sus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más fuerte y la clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo desciframos gratis.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps: //we.tl/t-sJCg3wbJmh
El precio de la clave privada y el software de descifrado es de $ 980.
Descuento del 50% disponible si se comunica con nosotros las primeras 72 horas, el precio para usted es de $ 490.
Tenga en cuenta que nunca podrá restaurar sus datos sin un pago.
Revise la carpeta "Spam" o "Correo no deseado" de su correo electrónico si no obtiene respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
manager@mailtemp.ch

Reserve la dirección de correo electrónico para contactarnos:
helprestoremanager@airmail.cc

Tu identificación personal: '

Tendencias

Mas Visto

Cargando...