Ldhy Ransomware

Melalui pemeriksaan ancaman perisian hasad, penyelidik telah menemui perisian tebusan baharu bernama Ldhy. Perisian yang mengancam ini mempamerkan keupayaan untuk menyulitkan pelbagai jenis fail. Tambahan pula, ia menambahkan sambungan yang berbeza, '.ldhy,' pada nama fail semasa proses penyulitan. Sebagai contoh, fail asalnya bernama '1.jpg' mengalami perubahan kepada '1.jpg.ldhy,' manakala '2.pdf' menjadi '2.pdf.ldhy,' dan seterusnya. Terutama, Ldhy melengkapkan penyulitan failnya dengan penciptaan fail teks bernama '_readme.txt,' berfungsi sebagai nota tebusan. Nota ini termasuk butiran hubungan dan arahan untuk mangsa tentang cara meneruskan pembayaran tebusan.

Penyelidik telah mengenal pasti secara konklusif Ldhy sebagai varian yang dikaitkan dengan keluarga STOP/Djvu Ransomware . Adalah penting untuk menekankan bahawa ancaman daripada keluarga STOP/Djvu selalunya menggabungkan unsur berniat jahat tambahan, seperti pencuri maklumat seperti Vidar atau RedLine , merumitkan lagi potensi risiko dan kesan serangan itu.

The Ldhy Ransomware Mengunci Data dan Memeras Mangsa

Nota tebusan yang mengiringi serangan Ldhy Ransomware dengan jelas menggariskan bahawa pelbagai jenis fail, termasuk imej, pangkalan data dan dokumen, telah disulitkan menggunakan algoritma yang mantap. Satu-satunya jalan untuk pemulihan dianggap mungkin dengan memperoleh alat penyahsulit khusus bersama dengan kunci unik yang dipegang secara eksklusif oleh penyerang. Untuk mendapatkan alat ini, penyerang menuntut bayaran $999, menarik mangsa dengan diskaun 50% jika mereka memulakan hubungan dalam tempoh 72 jam.

Dalam usaha untuk mempamerkan keupayaan penyahsulitan mereka, penjenayah siber menawarkan untuk menyahsulit satu fail secara percuma. Walau bagaimanapun, mereka menyatakan bahawa fail yang disediakan sepatutnya kekurangan maklumat berharga. Alamat e-mel hubungan yang disediakan untuk memulakan komunikasi dengan penyerang ialah support@freshingmail.top dan datarestorehelpyou@airmail.cc.

Adalah dinasihatkan agar mangsa mengelak daripada terlibat dalam rundingan dengan penyerang perisian tebusan atau tunduk kepada tuntutan pembayaran tebusan. Kebarangkalian untuk mengakses fail tanpa bayaran adalah sama ada tidak wujud atau sangat tidak mungkin. Selain itu, mangsa digesa untuk segera mengalih keluar perisian tebusan daripada komputer yang terjejas untuk mengurangkan risiko penyulitan selanjutnya dan menghalang potensi penyebaran dalam rangkaian tempatan.

Bagaimana untuk Melindungi Peranti dan Data Anda daripada Ancaman Ransomware?

Melindungi peranti dan data daripada ancaman perisian tebusan memerlukan pendekatan berbilang lapisan untuk meningkatkan keselamatan siber secara keseluruhan. Berikut ialah beberapa amalan utama yang boleh diterima pakai oleh pengguna untuk melindungi peranti dan data mereka:

  • Sandaran Biasa : Kerap membuat sandaran data penting ke pemacu keras luaran, perkhidmatan awan atau lokasi selamat yang lain. Pastikan proses sandaran diautomatikkan dan berbilang versi fail dikekalkan.
  • Gunakan Perisian Keselamatan Boleh Dipercayai : Pasang perisian anti-perisian hasad yang bereputasi pada peranti anda. Pastikan perisian keselamatan dikemas kini untuk menjamin perlindungan terhadap ancaman terkini.
  • Kemas Kini Perisian Secara Tetap : Kemas kini sistem pengendalian, aplikasi dan perisian keselamatan secara kerap untuk menambal kelemahan. Dayakan kemas kini automatik apabila boleh untuk memastikan perlindungan tepat pada masanya.
  • Gunakan Berhati-hati dengan Lampiran dan Pautan E-mel : Berhati-hati semasa membuka e-mel daripada pengirim yang tidak dikenali. Mengakses pautan yang mencurigakan atau memuat turun lampiran daripada sumber yang tidak dipercayai harus dielakkan.
  • Didik dan Latih Pengguna : Didik pengguna tentang bahaya e-mel pancingan data dan taktik kejuruteraan sosial yang digunakan oleh penjenayah siber. Mengadakan latihan kesedaran keselamatan siber secara berkala untuk memperkasakan pengguna dengan pengetahuan tentang mengenal pasti potensi ancaman.
  • Gunakan Kata Laluan yang Kuat dan Unik : Cipta kata laluan yang kukuh dan unik untuk semua akaun. Kehendak pengurus kata laluan untuk menyimpan dan mengurus kata laluan kompleks dengan selamat harus dipertimbangkan.
  • Dengan memasukkan amalan ini ke dalam strategi keselamatan siber mereka, pengguna boleh meningkatkan pertahanan mereka dengan ketara terhadap jangkitan perisian tebusan dan meminimumkan potensi kesan serangan terhadap peranti dan data mereka.

    Mangsa Ldhy Ransomware ditinggalkan dengan mesej menuntut wang tebusan berikut:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.

    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Video Ldhy Ransomware

    Petua: HIDUPKAN bunyi anda dan tonton video dalam mod Skrin Penuh .

    Trending

    Paling banyak dilihat

    Memuatkan...