Threat Database Ransomware LOCKFILE Ransomware

LOCKFILE Ransomware

Wertungsliste der Bedrohung

Bedrohungsstufe: 100 % (Hoch)
Infizierte Computer: 2
Zum ersten Mal gesehen: March 1, 2022
Betroffene Betriebssysteme: Windows

Die LOCKFILE-Ransomware scheint hauptsächlich auf russischsprachige Benutzer abzuzielen. Die Bedrohung funktioniert wie erwartet für eine Ransomware-Bedrohung – zuerst infiltriert sie das Zielsystem, scannt dann die vorhandenen Dateien auf dem Computer, bevor sie fast alle mit einem unknackbaren kryptografischen Algorithmus verschlüsselt. Die LOCKFILE Ransomware ist eine Bedrohung aus der Xorist Ransomware- Familie.

Jede auf diese Weise gesperrte Datei erhält außerdem als neue Dateierweiterung '.LOCKFILE' zu ihrem ursprünglichen Namen hinzugefügt. Um sicherzustellen, dass die Opfer die Anweisungen sehen, zeigt LOCKFILE Lösegeld fordernde Nachrichten als zwei Popup-Fenster und eine „ДЕБЛОКИРОВКА ФАЙЛОВ.txt“-Datei an. Alle drei sind ganz auf Russisch.

Anforderungen im Überblick

Bei Opfern, die das kyrillische Schriftpaket nicht auf ihren Systemen installiert haben, können beim Anzeigen der Lösegeldforderung Fehler auftreten. Es kommt häufig vor, dass die Notiz Kauderwelsch und unverständliche Symbole anzeigt. Eine grobe Übersetzung der Notizen zeigt, dass die Cyberkriminellen ihren Opfern 24 Stunden Zeit geben, um eine Verbindung herzustellen. Nach Ablauf dieser Frist werden alle verschlüsselten Dateien angeblich gelöscht und sind nicht mehr wiederherstellbar. Opfer können auch Datenverlust erleiden, wenn sie mehr als fünfmal den falschen Entschlüsselungscode eingeben. Anscheinend besteht die einzige Möglichkeit, die Angreifer zu erreichen, über ihre E-Mail-Adresse unter „unlockmen@excite.com“.

Die Anmerkung in ihrer Originalsprache lautet:

' Внимание! На вашем компьютере,обнаружено нелицензионное
программное обеспечение.Доступ к вашим файлам запрещен !
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нашим отделом безопасности UNLOCKMEN@EXCITE.COM
Händler 86548764 (130)
Ваш компьютер поставлен на таймер самоуничтожения 24 . У вас есть 5 попыток ввода кода. При превышении этого количества, все данные необратимо удаляться. Будьте внимательны при вводе кода !
Заранее благодарим за оплату ! Мы ценим ваш вклад в развитие инновационно-технического прогресса.
'

SpyHunter erkennt und entfernt LOCKFILE Ransomware

Deatils zum Dateisystem

LOCKFILE Ransomware kann die folgende(n) Datei(en) erstellen:
# Dateiname MD5 Erkennungen
1. file.exe 52e1fed4c521294c5de95bba958909c1 2

Verbundener Beitrag

Im Trend

Am häufigsten gesehen

Wird geladen...