Threat Database Ransomware Lazarus Ransomware

Lazarus Ransomware

Lazarus Ransomware je nový trojan, který uzamkne soubory, který odborníci spatřili ve volné přírodě. Stejně jako většina malwaru tohoto typu bude Lazarus Ransomware počítač slibovat, uzamknout vaše soubory tajně a poté vyžádat peníze výměnou za dešifrovací klíč, který má převrátit poškození způsobené vašim datům.

Propagace a šifrování

Není jasné, jaké infekční vektory byly použity při propagaci Lazarus Ransomware nebo zda autoři této hrozby zacílili na určité regiony nebo demografie. Tvůrci produktu Lazarus Ransomware pravděpodobně používají k distribuci tohoto trojského koně s blokováním dat falešné e-maily. Takové spamové e-mailové kampaně by často obsahovaly zavádějící, podvodnou zprávu a zdánlivě nepoškozený připojený soubor, který je ve skutečnosti makrovláknitý. Otevření makroprůměrné přílohy může způsobit, že se váš systém nakazí programem Lazarus Ransomware. Dalšími podobně distribuovanými technikami jsou torrent trackery, falešné pi-hodnocené média a software, falešné aktualizace aplikací a stahování atd. Lazarus Ransomware se zaměřuje na širokou škálu souborů, takže buďte ujištěni, že všechny obrázky, zvukové soubory, videa, dokumenty , prezentace, tabulky, databáze, archivy a další populární soubory budou tímto ošklivým Trojanem určitě šifrovány. Když Lazarus Ransomware zamkne soubor, připojí také na konec svého názvu novou příponu - '[ ] [recoverydata52@protonmail.com] .Snc. '

The Ransom Note

Když Lazarus Ransomware dokončil proces šifrování, změní tapetu oběti s obrázkem použitým v kampaních notoricky známého Petya Ransomware. Naštěstí není Lazarus Ransomware nijak spojen s mnohem silnějším a nebezpečnějším Petya Ransomware . Výkupné lze nalézt v souboru s názvem 'ReadMe.txt.' Ve zprávě autoři Lazarus Ransomware uvádějí, že jsou ochotni zdarma dešifrovat jeden soubor, takže uživatelé budou přesvědčeni, že jsou schopni obnovit poškozená data. Očekává se, že útočníci se spojí s útočníky e-mailem na adresu „recoverydata52@protonmail.com" nebo prostřednictvím služby tel-egramu pro zasílání rychlých zpráv - @ book545.

Není dobré kontaktovat autory Lazarus Ransomware. Takoví zástupci splní své sliby jen zřídka, i když uživatelé zaplatí požadovaný poplatek za výkupné. Z tohoto důvodu je mnohem bezpečnější důvěřovat renomované antivirové aplikaci, která vám umožní odstranit Lazarus Ransomware z počítače a zajistit vaši bezpečnost v budoucnu.

Trendy

Nejvíce shlédnuto

Načítání...