Threat Database Ransomware XMRLocker ransomware

XMRLocker ransomware

El XMRLocker Ransomware tiene como objetivo infectar la computadora del objetivo, iniciar una rutina de cifrado y bloquear casi todos los archivos almacenados allí. Luego, las víctimas serán extorsionadas por dinero, a cambio de recibir la clave de descifrado y la herramienta de los piratas informáticos. Para marcar los archivos que bloquea, la amenaza agrega '. [XMRLocker]' a sus nombres originales como una nueva extensión. Cuando se completa el proceso de cifrado, se coloca una nota de rescate en el dispositivo violado como un archivo de texto llamado "ReadMe (HowToDecrypt) .txt".

La nota no menciona la cantidad exacta que los piratas informáticos quieren recibir, pero advierte que después de 48 horas el precio se duplicará. Para recibir más instrucciones, las víctimas deben comunicarse con dos direcciones de correo electrónico: 'lockxmr@daum.net' y 'lockxmr@airmail.cc'. Los piratas informáticos permiten adjuntar un solo archivo de menos de 1 MB al mensaje de correo electrónico. Prometen desbloquearlo de forma gratuita y luego devolvérselo al usuario.

La nota no menciona la cantidad exacta que los piratas informáticos quieren recibir, pero advierte que después de 48 horas el precio se duplicará. Para recibir más instrucciones, las víctimas deben comunicarse con dos direcciones de correo electrónico: 'lockxmr@daum.net' y 'lockxmr@airmail.cc'. Los piratas informáticos permiten adjuntar un solo archivo de menos de 1 MB al mensaje de correo electrónico. Prometen desbloquearlo gratis y luego devolvérselo al usuario.

El texto completo de la nota de rescate es:

' ~ Todos sus archivos están encriptados con el algoritmo Base-64 ~

No se preocupe, todos sus archivos se pueden restaurar.

Contáctenos por correo electrónico para conocer el precio del descifrado de datos con la siguiente plantilla:

Hola, mi identificación:…

Ofrezco para mi descifrado de información… $

Nuestros contactos de correo electrónico:
lockxmr@daum.net
lockxmr@airmail.cc

Como prueba de que podemos descifrar sus archivos, puede enviarnos 1 archivo que no pese más de 1 MB.

Tenga en cuenta:

  1. Si no paga dentro de las 48 horas, el precio del descifrado de datos se duplicará (x2).
  2. Cambiar, editar o cambiar el nombre de los archivos cifrados puede provocar que los datos no se puedan restaurar.

Su identificación única: '

Tendencias

Mas Visto

Cargando...