Lloo Ransomware
Lloo ransomware är ännu en variant av Djvu ransomware.
Ransomwaren fungerar som du förväntar dig - den krypterar majoriteten av filerna som finns på offrets system. Krypteringsprocessen lämnar viktiga Windows-filer orörda men krypterar alla dokument-, media-, arkiv- och databasfiler som finns på systemet.
När de väl är krypterade får filerna tillägget ".lloo" som läggs till efter den ursprungliga. Det betyder att en fil som tidigare hette "picture.jpg" förvandlas till "picture.jpg.lloo" efter att den har krypterats.
Lösenbegäran och formateringen av lösensumman är oförändrad och använder mallen som delas av alla senaste Djvu ransomware-kloner, ber om $490 i lösenpengar, och höjer sedan kravet till $980 om summan inte betalas inom 72 timmar efter kryptering.
Den fullständiga texten i lösennotan lyder som följer:
UPPMÄRKSAMHET!
Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.
För att få denna programvara behöver du skriva på vår e-post:
restorealldata at firemail dot cc
Boka e-postadress för att kontakta oss:
gorentos vid bitmeddelande punkt ch
Vårt Telegram-konto:
@datarestore
Ditt personliga ID:





