Threat Database Ransomware 0l0lqq Ransomware

0l0lqq Ransomware

Après analyse, le 0l0lqq Ransomware a été classé comme une variante appartenant à la famille TeslaCrypt Ransomware. La menace ne s'écarte pas de ce qui est considéré comme la norme pour les variantes de la famille TeslaCrypt Ransomware. Il lance une routine de cryptage sur chaque système compromis qui empêche les utilisateurs d'accéder à leurs fichiers personnels ou professionnels. L'objectif des pirates est ensuite d'extorquer de l'argent aux victimes en échange de leur fourniture de la clé de décryptage et de l'outil logiciel nécessaires à la restauration des fichiers verrouillés.

Les fichiers cryptés par la menace auront «.0l0lqq» ajouté à leur nom d'origine en tant que nouvelle extension. Une fois le processus de cryptage terminé, une note de rançon contenant les instructions des pirates apparaîtra sous la forme de fichiers texte nommés «RESTORE_FILES_INFO.txt». Selon les instructions, les victimes sont censées établir une communication en envoyant un message aux deux adresses e-mail fournies - «workplus111@protonmail.com» et «worker400@airmail.cc». Un seul fichier peut être joint pour être décrypté gratuitement. Les pirates informatiques menacent que s'ils jugent la victime non coopérative, ils commenceront à divulguer des données privées qui ont été exfiltrées lors de l'attaque du ransomware. La note de rançon comprend également le nombre total de fichiers cryptés par la menace.

Le texte complet de la note de 0l0lqq Ransomware est:

'Ne vous inquiétez pas, vous pouvez renvoyer tous vos fichiers!

Tous vos fichiers tels que photos, bases de données, documents et autres documents importants sont cryptés avec le cryptage le plus puissant et la clé unique.

La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.

Ce logiciel décryptera tous vos fichiers cryptés.

Quelles garanties avez-vous?

Vous pouvez envoyer l'un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.

Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.

Nous avons également téléchargé vos fichiers d'entreprise (bases de données, tableaux, informations comptables, etc.) et nous devrons les publier si vous n'acceptez pas la coopération.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail: workplus111@protonmail.com

Réservez une adresse e-mail pour nous contacter: worker400@airmail.cc

Identificateur de clé:

Le nombre de fichiers traités est: '

Tendance

Le plus regardé

Chargement...