Lloo ransomware
El ransomware Lloo es otra variante del ransomware Djvu.
El ransomware funciona como cabría esperar: cifra la mayoría de los archivos que se encuentran en el sistema de la víctima. El proceso de encriptación deja intactos los archivos esenciales de Windows, pero encripta todos los archivos de documentos, medios, archivos y bases de datos que se encuentran en el sistema.
Una vez encriptados, los archivos reciben la extensión ".lloo" añadida después de la original. Esto significa que un archivo anteriormente llamado "imagen.jpg" se convertirá en "imagen.jpg.lloo" después de que se haya cifrado.
La demanda de rescate y el formato de la nota de rescate no se modifican y usan la plantilla compartida por todos los clones de ransomware Djvu recientes, solicitan $ 490 en dinero de rescate, luego aumentan la demanda a $ 980 si la suma no se paga dentro de las 72 horas posteriores al cifrado.
El texto completo de la nota de rescate es el siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como fotos, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.
Para obtener este software, debe escribir en nuestro correo electrónico:
restaurar todos los datos en firemail dot cc
Reservar dirección de correo electrónico para contactar con nosotros:
gorentos en bitmessage punto ch
Nuestra cuenta de Telegram:
@datarestore
Su identificación personal:





