Lkhy Ransomware

Una anàlisi en profunditat de Lkhy ha exposat la seva naturalesa maligna com a programari maliciós perillós dissenyat específicament per xifrar les dades que pertanyen a les seves víctimes. Aquesta categoria particular de programari maliciós es coneix comunament com a ransomware. L'objectiu principal dels operadors darrere d'aquestes amenaces és bloquejar fitxers crucials en dispositius compromesos i, posteriorment, exigir un rescat als usuaris o organitzacions afectats. El Lkhy Ransomware ho executa modificant els noms dels fitxers afectats, afegint l'extensió '.lkhy' als seus noms originals. Per exemple, transforma "1.png" en "1.png.lkhy", "2.pdf" en "2.pdf.lkhy", i així successivament. A més, Lkhy genera una nota de rescat presentada com a fitxer de text anomenat "_readme.txt", que proporciona instruccions de pagament i dades de contacte.

A més, s'ha confirmat que Lkhy és una variant de ransomware associada a la família STOP/Djvu . És crucial destacar que els atacs de Djvu Ransomware sovint impliquen la incorporació de robatoris d'informació com Vidar o RedLine . Això subratlla la naturalesa polifacètica i sofisticada de Lkhy, que suposa una greu amenaça per a la seguretat i la integritat dels sistemes afectats.

Les víctimes del ransomware Lkhy són extorsionades per diners

La nota de rescat emesa pel Lkhy Ransomware delinea que un ampli espectre de fitxers, incloses imatges, bases de dades i diversos documents, ha estat xifrat mitjançant un algorisme formidable. La via exclusiva per recuperar aquests fitxers consisteix a obtenir una eina de desxifrat dedicada juntament amb una clau única. Els autors reclamen un pagament de 999 dòlars per atorgar l'accés a aquestes eines essencials, oferint un descompte del 50% com a incentiu si la víctima respon en un termini de 72 hores.

A més, els cibercriminals presenten una demostració de les seves capacitats de desxifrat oferint-se desxifrar un fitxer sense cap cost. Tanmateix, aquesta oferta està supeditada a que el fitxer enviat no tingui informació valuosa. Les adreces de correu electrònic designades per a la comunicació amb els atacants són support@freshingmail.top i datarestorehelpyou@airmail.cc.

Es recomana fermament a les víctimes que s'abstinguin de negociar amb atacants de ransomware o de fer cap pagament de rescat. Malauradament, la possibilitat d'accedir als fitxers perduts sense pagament és inassolible o molt improbable. A més, és imprescindible que les víctimes eliminen ràpidament el programari de ransom dels ordinadors compromesos per mitigar el risc de més xifrats i evitar la possible propagació dins d'una xarxa local. Prendre mesures immediates és crucial per minimitzar l'impacte d'aquests atacs maliciosos.

Mesures de seguretat importants per adoptar en tots els dispositius

Garantir la protecció de dades i dispositius contra atacs de ransomware requereix una estratègia integral que incorpori tant mesures de seguretat proactives com una major consciència dels usuaris. Per protegir eficaçment les dades i els dispositius, els usuaris haurien de considerar la implementació de les mesures de seguretat essencials següents:

  • Instal·leu i actualitzeu el programari anti-malware : feu servir un programa anti-malware robust que pugui identificar i bloquejar les amenaces de ransomware conegudes. És crucial actualitzar constantment aquest programari de seguretat per mantenir-lo al dia de les últimes amenaces.
  • Activa la protecció del tallafoc : activeu el tallafoc integrat als vostres dispositius per controlar el trànsit de xarxa entrant i sortint, bloquejant així connexions potencialment insegures que poden comprometre el sistema.
  • Mantenir actualitzats els sistemes operatius i el programari : apliqueu regularment correccions i actualitzacions de seguretat per a sistemes operatius, aplicacions i programari. Aquesta pràctica és essencial per tancar vulnerabilitats conegudes que els atacants de ransomware poden explotar per obtenir accés no autoritzat.
  • Aneu amb compte amb els fitxers adjunts i els enllaços de correu electrònic : mantingueu la vigilància quan tracteu amb fitxers adjunts i enllaços de correu electrònic, especialment dels remitents desconeguts. Intenteu no accedir a enllaços sospitosos i absteniu-vos de descarregar fitxers adjunts de fonts que no siguin de confiança.
  • Implementeu contrasenyes fortes i autenticació de dos factors (2FA) : milloreu la seguretat del compte utilitzant contrasenyes complexes i úniques per a tots els comptes, inclosos els de correu electrònic i serveis en línia. A més, activeu l'autenticació de dos factors (2FA) sempre que sigui possible per introduir una capa addicional de protecció.
  • Còpies de seguretat de dades regulars : creeu còpies de seguretat rutinàries de dades crítiques i emmagatzemeu-les en dispositius externs i segurs. És essencial desconnectar aquestes còpies de seguretat de la xarxa un cop finalitzades per evitar possibles compromisos.
  • Desactiva les macros als documents d'Office : com que el ransomware sovint es propaga a través de macros insegures als documents d'Office, desactiveu les macros de manera predeterminada. Activeu-los només quan sigui necessari i de fonts de confiança per minimitzar el risc d'infecció.
  • Protocol d'escriptori remot segur (RDP) : per a aquells que utilitzen el protocol d'escriptori remot (RDP), milloreu la seguretat mitjançant la implementació de contrasenyes fortes, limitant l'accés a adreces IP específiques i tenint en compte l'ús d'una xarxa privada virtual (VPN) per a una capa de protecció addicional. .

Incorporant aquestes mesures de seguretat i mantenint una postura proactiva i vigilant, els usuaris poden disminuir significativament la probabilitat de ser víctimes d'atacs de ransomware, salvaguardant així les seves dades i dispositius de possibles danys.

Les víctimes del Lkhy Ransomware es queden amb la següent nota de rescat:

'ATENCIÓ!

No us preocupeu, podeu tornar tots els vostres fitxers!
Tots els vostres fitxers com imatges, bases de dades, documents i altres importants estan xifrats amb el xifratge més fort i la clau única.
L'únic mètode per recuperar fitxers és comprar l'eina de desxifrar i la clau única per a vostè.
Aquest programari desxifrarà tots els vostres fitxers xifrats.
Quines garanties tens?
Pots enviar un dels teus fitxers xifrats des del teu ordinador i el desxifrarem de forma gratuïta.
Però només podem desxifrar 1 fitxer de forma gratuïta. El fitxer no ha de contenir informació valuosa.
No demaneu ajuda als assistents de YouTube i llocs de dades de recuperació per recuperar les vostres dades.
Poden utilitzar la vostra quota de desxifrat gratuïta i estafar-vos.
El nostre contacte només són correus electrònics en aquest document de text.
Podeu obtenir i veure l'eina de desxifrar de visió general del vídeo:
hxxps://we.tl/t-uNdL2KHHdy
El preu de la clau privada i el programari de desxifrat és de 999 dòlars.
Descompte del 50% disponible si us poseu en contacte amb nosaltres les primeres 72 hores, el preu per a vosaltres és de 499 $.
Tingueu en compte que mai no restaurareu les vostres dades sense pagament.
Comproveu la carpeta "Correu brossa" o "correu no desitjat" si no rebeu resposta més de 6 hores.

Per obtenir aquest programari cal escriure al nostre correu electrònic:
support@freshingmail.top

Reserveu l'adreça de correu electrònic per contactar amb nosaltres:
datarestorehelpyou@airmail.cc

El teu identificador personal:'

Lkhy Ransomware Vídeo

Consell: activa el so i mira el vídeo en mode de pantalla completa .

Tendència

Més vist

Carregant...