Ldhy 랜섬웨어

연구원들은 맬웨어 위협 조사를 통해 Ldhy라는 새로운 랜섬웨어를 발견했습니다. 이 위협적인 소프트웨어는 다양한 파일 형식을 암호화하는 능력을 보여줍니다. 또한 암호화 과정에서 파일 이름에 고유한 확장자 '.ldhy'를 추가합니다. 예를 들어, 원래 이름이 '1.jpg'인 파일은 '1.jpg.ldhy'로 변환되고, '2.pdf'는 '2.pdf.ldhy'가 되는 식입니다. 특히 Ldhy는 몸값 메모 역할을 하는 '_readme.txt'라는 텍스트 파일을 생성하여 파일 암호화를 보완합니다. 이 메모에는 피해자의 연락처 정보와 몸값 지불 진행 방법에 대한 지침이 포함되어 있습니다.

연구원들은 Ldhy가 STOP/Djvu 랜섬웨어 계열과 관련된 변종이라는 결론을 내렸습니다. STOP/Djvu 계열의 위협에는 Vidar 또는 RedLine 과 같은 정보 도용자와 같은 추가 악성 요소가 포함되어 공격의 잠재적인 위험과 영향을 더욱 복잡하게 만드는 경우가 많다는 점을 강조하는 것이 중요합니다.

Ldhy 랜섬웨어는 데이터를 잠그고 피해자를 강탈합니다

Ldhy 랜섬웨어 공격에 수반된 랜섬노트에는 이미지, 데이터베이스, 문서를 포함한 광범위한 파일이 강력한 알고리즘을 사용하여 암호화되었음을 명시적으로 명시하고 있습니다. 유일한 복구 방법은 공격자가 독점적으로 보유하고 있는 고유 키와 함께 전문적인 암호 해독 도구를 획득하는 것으로 간주됩니다. 이러한 도구를 얻기 위해 공격자는 999달러의 지불을 요구하며, 피해자가 72시간 이내에 연락을 시작하면 50% 할인을 받을 수 있습니다.

사이버 범죄자들은 해독 기능을 선보이기 위해 파일 하나를 무료로 해독할 것을 제안합니다. 그러나 제공된 파일에는 중요한 정보가 부족해야 한다고 지정합니다. 공격자와의 통신을 시작하기 위해 제공된 연락처 이메일 주소는 support@freshingmail.top 및 datarestorehelpyou@airmail.cc입니다.

피해자는 랜섬웨어 공격자와의 협상에 참여하거나 몸값 지불 요구에 굴복하지 않는 것이 좋습니다. 비용을 지불하지 않고 파일에 액세스할 가능성은 존재하지 않거나 거의 없습니다. 또한 피해자는 추가 암호화 위험을 완화하고 로컬 네트워크 내 확산 가능성을 방지하기 위해 손상된 컴퓨터에서 랜섬웨어를 즉시 제거해야 합니다.

랜섬웨어 위협으로부터 장치와 데이터를 보호하는 방법은 무엇입니까?

랜섬웨어 위협으로부터 장치와 데이터를 보호하려면 전반적인 사이버 보안을 강화하기 위한 다계층 접근 방식이 필요합니다. 다음은 사용자가 장치와 데이터를 보호하기 위해 채택할 수 있는 몇 가지 주요 사례입니다.

  • 정기 백업 : 중요한 데이터를 외장 하드 드라이브, 클라우드 서비스 또는 기타 안전한 위치에 자주 백업합니다. 백업 프로세스가 자동화되고 여러 버전의 파일이 유지되는지 확인하십시오.
  • 신뢰할 수 있는 보안 소프트웨어 사용 : 평판이 좋은 맬웨어 방지 소프트웨어를 장치에 설치하십시오. 최신 위협으로부터 보호할 수 있도록 보안 소프트웨어를 최신 상태로 유지하세요.
  • 정기적으로 소프트웨어 업데이트 : 운영 체제, 애플리케이션 및 보안 소프트웨어를 정기적으로 업데이트하여 취약점을 패치합니다. 시기적절한 보호를 보장하려면 가능할 때마다 자동 업데이트를 활성화하세요.
  • 이메일 첨부 파일 및 링크에 주의하세요 . 알 수 없는 발신자가 보낸 이메일을 열 때는 주의하세요. 의심스러운 링크에 액세스하거나 신뢰할 수 없는 출처의 첨부 파일을 다운로드하는 것은 피해야 합니다.
  • 사용자 교육 및 훈련 : 사이버 범죄자가 사용하는 피싱 이메일과 사회 공학 전술의 위험성에 대해 사용자를 교육합니다. 잠재적인 위협 식별에 대한 지식을 사용자에게 제공하기 위해 정기적인 사이버 보안 인식 교육을 실시합니다.
  • 강력하고 고유한 비밀번호 사용 : 모든 계정에 대해 강력하고 고유한 비밀번호를 만듭니다. 복잡한 비밀번호를 안전하게 저장하고 관리하기 위한 비밀번호 관리자의 사용을 고려해야 합니다.
  • 이러한 관행을 사이버 보안 전략에 통합함으로써 사용자는 랜섬웨어 감염에 대한 방어력을 크게 강화하고 공격이 장치 및 데이터에 미치는 잠재적인 영향을 최소화할 수 있습니다.

    Ldhy 랜섬웨어의 피해자에게는 다음과 같은 몸값을 요구하는 메시지가 남습니다:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.

    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Ldhy 랜섬웨어 비디오

    팁 : ON 사운드를 켜고 전체 화면 모드에서 비디오를 볼.

    트렌드

    가장 많이 본

    로드 중...