LQQW-Ransomware

LQQW-Ransomware-Beschreibung

Eine neue Variante der produktiven STOP/Djvu-Malware-Familie wurde von infosec-Forschern in freier Wildbahn entdeckt. Sie heißt LQQ Ransomware und zielt darauf ab, die Zielcomputer zu infizieren und die dort gespeicherten Daten zu sperren. Der von der Bedrohung verwendete unknackbare Verschlüsselungsalgorithmus stellt sicher, dass Opfer ihre Daten nicht wiederherstellen können, ohne den Entschlüsselungsschlüssel von den Angreifern zu erhalten.

Details zur LQQW-Ransomware

Die Bedrohung funktioniert als typische STOP/Djvu- Variante. Das charakteristische Merkmal ist die Erweiterung, mit der jede verschlüsselte Datei gekennzeichnet wird. In diesem Fall hängt die Bedrohung '.lqqw' als neue Erweiterung an die ursprünglichen Namen der gesperrten Dateien an. Die Lösegeldforderung mit Anweisungen für die Opfer wird dann als Textdatei namens '_readme.txt' geliefert.

Übersicht der Lösegeldforderung

Die Lösegeldforderung deckt die üblichen Punkte ab, die man in STOP/Djvu-Varianten findet. Darin heißt es, dass die Opfer ein Lösegeld von 980 US-Dollar zahlen müssen, aber diese Summe kann um die Hälfte reduziert werden. Einzige Voraussetzung ist, dass die betroffenen Benutzer innerhalb der ersten 72 Stunden nach der LQQW-Ransomware-Infektion eine Kommunikation mit den Hackern herstellen. Im Hinweis sind zwei E-Mail-Adressen angegeben, die als Kommunikationskanäle genutzt werden können - manager@mailtemp.ch und managerhelper@airmail.cc. An die E-Mail-Nachricht kann eine einzelne gesperrte Datei angehängt werden, die angeblich kostenlos entschlüsselt wird.

Der vollständige Text des Hinweises lautet:

' ACHTUNG!

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige werden mit der stärksten Verschlüsselung und einem einzigartigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software wird alle Ihre verschlüsselten Dateien entschlüsseln.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Aber wir können nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool abrufen und ansehen:
hxxps://we.tl/t-VCW326HODa
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 US-Dollar.
Rabatt von 50% verfügbar, wenn Sie uns in den ersten 72 Stunden kontaktieren, der Preis für Sie beträgt 490 USD.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Zahlung wiederherstellen werden.
Überprüfen Sie Ihren E-Mail-Ordner "Spam" oder "Junk", wenn Sie länger als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie auf unsere E-Mail schreiben:
manager@mailtemp.ch

Reservieren Sie eine E-Mail-Adresse, um uns zu kontaktieren:
managerhelper@airmail.cc

Ihre persönliche ID: '