Threat Database Ransomware XMRLocker-Ransomware

XMRLocker-Ransomware

Die Ransomware XMRLocker zielt darauf ab, den Computer des Ziels zu infizieren, eine Verschlüsselungsroutine einzuleiten und fast alle dort gespeicherten Dateien zu sperren. Die Opfer werden dann gegen Geld erpresst, um den Entschlüsselungsschlüssel und das Tool von den Hackern zu erhalten. Um die gesperrten Dateien zu markieren, hängt die Bedrohung '.[XMRLocker]' als neue Erweiterung an ihre ursprünglichen Namen an. Wenn der Verschlüsselungsprozess abgeschlossen ist, wird eine Lösegeldforderung als Textdatei mit dem Namen „ReadMe(HowToDecrypt).txt“ auf dem beschädigten Gerät abgelegt.

Die Notiz erwähnt nicht den genauen Betrag, den die Hacker erhalten möchten, warnt jedoch davor, dass der Preis nach 48 Stunden verdoppelt wird. Um weitere Anweisungen zu erhalten, werden die Opfer angewiesen, sich an zwei E-Mail-Adressen zu wenden – „lockxmr@daum.net“ und „lockxmr@airmail.cc“. Die Hacker erlauben es, eine einzelne Datei mit einer Größe von weniger als 1 MB an die E-Mail-Nachricht anzuhängen. Sie versprechen, es kostenlos zu entsperren und dann an den Benutzer zurückzugeben.

Die Notiz erwähnt nicht den genauen Betrag, den die Hacker erhalten möchten, warnt jedoch davor, dass der Preis nach 48 Stunden verdoppelt wird. Um weitere Anweisungen zu erhalten, werden die Opfer angewiesen, sich an zwei E-Mail-Adressen zu wenden – „lockxmr@daum.net“ und „lockxmr@airmail.cc“. Die Hacker erlauben es, eine einzelne Datei mit einer Größe von weniger als 1 MB an die E-Mail-Nachricht anzuhängen. Sie versprechen, es kostenlos zu entsperren und dann an den Benutzer zurückzugeben.

Der vollständige Text der Lösegeldforderung lautet:

' ~Alle Ihre Dateien sind mit dem Base-64-Algorithmus verschlüsselt~

Keine Sorge, alle Ihre Dateien können wiederhergestellt werden.

Kontaktieren Sie uns per E-Mail, um den Preis für die Datenentschlüsselung mit der nächsten Vorlage zu erfahren:

Hallo, mein Ausweis: …

Ich biete für meine Info-Entschlüsselung … $

Unsere E-Mail-Kontakte:
lockxmr@daum.net
lockxmr@airmail.cc

Als Nachweis, dass wir Ihre Dateien entschlüsseln können, können Sie uns 1 Datei mit maximal 1 MB zusenden.

Bitte beachten Sie:

  1. Wenn Sie nicht innerhalb von 48 Stunden bezahlen, verdoppelt sich der Preis für die Datenentschlüsselung (x2).
  2. Das Hängen, Bearbeiten oder Umbenennen von verschlüsselten Dateien kann dazu führen, dass die Daten nicht wiederhergestellt werden können.

Ihre eindeutige ID: '

Im Trend

Am häufigsten gesehen

Wird geladen...