Ljubi Ransomware
Die Malware Ljubi Ransomware wurde von den Cybersicherheitsforschern Petrovic entdeckt. Die Ljubi Ransomware ist eine Bedrohung, die zur Babuk Ransomware- Familie gehört. Die Bedrohung verhält sich wie eine typische Ransomware – nachdem sie den Zielcomputer infiltriert hat, initiiert sie einen Verschlüsselungsprozess, um die dort gespeicherten Daten zu sperren. Opfer haben keinen Zugriff mehr auf ihre Dokumente, PDFs, Datenbanken, Archive, Bilder, Fotos usw.
Immer wenn die Bedrohung eine Datei verschlüsselt, markiert sie sie, indem sie eine neue Dateierweiterung an den ursprünglichen Namen anhängt. In diesem Fall werden betroffene Benutzer feststellen, dass ihre Dateien jetzt die Erweiterung „.ljubi“ tragen. Darüber hinaus werden sie feststellen, dass die Malware eine neue Textdatei auf dem System erstellt hat. Es trägt den Namen „How To Restore Your Files.txt“ und enthält eine Lösegeldforderung mit Anweisungen der Angreifer.
Details zur Lösegeldforderung
Das Lesen der Ljubi Ransomware Lösegeldforderungsnachricht zeigt, dass die Angreifer angeblich auch in der Lage gewesen sein sollen, wichtige private Dokumente und Daten zu exfiltrieren. Die Notiz legt auch fest, dass der Hauptkommunikationskanal mit den Hackern ein dediziertes Website-Portal ist, das im TOR-Netzwerk gehostet wird. Wenn die Opfer jedoch nicht auf die Seite zugreifen können, können sie versuchen, Kontakt herzustellen, indem sie die E-Mail-Adresse des Hackers an „ljubisupporte@protonmail.com“ senden.
Der vollständige Text der Notiz lautet:
' LJUBI RANSOMWARE
IHRE DATEIEN WURDEN VERSCHLÜSSELT UND UNTERNEHMENSDOKUMENTE GESAMMELT.
UM IHRE DATEIEN ZURÜCK ZU ERHALTEN, LADEN SIE TOR BROWSER HERUNTER UND GEHEN SIE ZUhxxp://isqtoimht5llucldrw7flyak2n5zdu4dmd7kdfs6tuasrxq7qydqs2qd.onion
IHR EINZIGARTIGER BENUTZERNAME:
PASSWORT:SIE WERDEN KONTAKT MIT UNSEREM TEAM KONTAKTIEREN.
WENN DIE ANGEGEBENE LIVE-CHAT-WEBSITE DOWN IST, SCHICKEN SIE EINE E-MAIL AN: ljubisupporte@protonmail.com
ERHALTEN WIR KEINE ANTWORT, WERDEN ALLE IHRE DATEN VERÖFFENTLICHT. '