Ldhy Ransomware

Μέσω της εξέτασης απειλών κακόβουλου λογισμικού, οι ερευνητές ανακάλυψαν ένα νέο ransomware που ονομάζεται Ldhy. Αυτό το απειλητικό λογισμικό παρουσιάζει την ικανότητα να κρυπτογραφεί μια ποικιλία τύπων αρχείων. Επιπλέον, προσθέτει μια ξεχωριστή επέκταση, «.ldhy», στα ονόματα αρχείων κατά τη διαδικασία κρυπτογράφησης. Για παράδειγμα, ένα αρχείο με το αρχικό όνομα "1.jpg" μετατρέπεται σε "1.jpg.ldhy", ενώ το "2.pdf" γίνεται "2.pdf.ldhy" και ούτω καθεξής. Συγκεκριμένα, το Ldhy συμπληρώνει την κρυπτογράφηση των αρχείων του με τη δημιουργία ενός αρχείου κειμένου με το όνομα «_readme.txt», το οποίο χρησιμεύει ως σημείωση λύτρων. Αυτό το σημείωμα περιλαμβάνει στοιχεία επικοινωνίας και οδηγίες για το θύμα σχετικά με το πώς να προχωρήσει στην πληρωμή λύτρων.

Οι ερευνητές έχουν αναγνωρίσει οριστικά το Ldhy ως μια παραλλαγή που σχετίζεται με την οικογένεια STOP/Djvu Ransomware . Είναι σημαντικό να τονιστεί ότι οι απειλές από την οικογένεια STOP/Djvu συχνά ενσωματώνουν πρόσθετα κακόβουλα στοιχεία, όπως κλέφτες πληροφοριών όπως το Vidar ή το RedLine , περιπλέκοντας περαιτέρω τους πιθανούς κινδύνους και τις επιπτώσεις της επίθεσης.

Το Ldhy Ransomware κλειδώνει δεδομένα και εκβιάζει τα θύματα

Το σημείωμα λύτρων που συνοδεύει τις επιθέσεις του Ldhy Ransomware περιγράφει ρητά ότι ένα ευρύ φάσμα αρχείων, συμπεριλαμβανομένων εικόνων, βάσεων δεδομένων και εγγράφων, έχουν κρυπτογραφηθεί χρησιμοποιώντας έναν ισχυρό αλγόριθμο. Η μόνη οδός ανάκτησης κρίνεται δυνατή με την απόκτηση ενός εξειδικευμένου εργαλείου αποκρυπτογράφησης μαζί με ένα μοναδικό κλειδί που κατέχουν αποκλειστικά οι εισβολείς. Για να αποκτήσουν αυτά τα εργαλεία, οι επιτιθέμενοι απαιτούν μια πληρωμή 999 $, προσελκύοντας τα θύματα με έκπτωση 50% εάν ξεκινήσουν επαφή μέσα σε ένα παράθυρο 72 ωρών.

Σε μια προσπάθεια να επιδείξουν τις δυνατότητές τους αποκρυπτογράφησης, οι κυβερνοεγκληματίες προσφέρουν την αποκρυπτογράφηση ενός αρχείου δωρεάν. Ωστόσο, διευκρινίζουν ότι το παρεχόμενο αρχείο θα πρέπει να στερείται πολύτιμων πληροφοριών. Οι διευθύνσεις email επικοινωνίας που παρέχονται για την έναρξη επικοινωνίας με τους εισβολείς είναι support@freshingmail.top και datarestorehelpyou@airmail.cc.

Συνιστάται ανεπιφύλακτα στα θύματα να αποφεύγουν να συμμετέχουν σε διαπραγματεύσεις με εισβολείς ransomware ή να υποκύψουν σε απαιτήσεις πληρωμής λύτρων. Η πιθανότητα πρόσβασης σε αρχεία χωρίς πληρωμή είναι είτε ανύπαρκτη είτε εξαιρετικά απίθανη. Επιπλέον, τα θύματα καλούνται να αφαιρέσουν αμέσως το ransomware από υπολογιστές που έχουν παραβιαστεί για να μετριάσουν τον κίνδυνο περαιτέρω κρυπτογραφήσεων και να αποτρέψουν πιθανή εξάπλωση σε ένα τοπικό δίκτυο.

Πώς να προστατέψετε τις συσκευές και τα δεδομένα σας από απειλές ransomware;

Η προστασία συσκευών και δεδομένων από απειλές ransomware απαιτεί μια πολυεπίπεδη προσέγγιση για τη βελτίωση της συνολικής ασφάλειας στον κυβερνοχώρο. Ακολουθούν ορισμένες βασικές πρακτικές που μπορούν να υιοθετήσουν οι χρήστες για την προστασία των συσκευών και των δεδομένων τους:

  • Τακτικά αντίγραφα ασφαλείας : Δημιουργείτε συχνά αντίγραφα ασφαλείας σημαντικών δεδομένων σε εξωτερικό σκληρό δίσκο, υπηρεσία cloud ή άλλη ασφαλή τοποθεσία. Βεβαιωθείτε ότι η διαδικασία δημιουργίας αντιγράφων ασφαλείας είναι αυτοματοποιημένη και ότι διατηρούνται πολλές εκδόσεις αρχείων.
  • Χρησιμοποιήστε αξιόπιστο λογισμικό ασφαλείας : Εγκαταστήστε αξιόπιστο λογισμικό προστασίας από κακόβουλο λογισμικό στις συσκευές σας. Διατηρήστε το λογισμικό ασφαλείας ενημερωμένο για να εγγυηθείτε προστασία έναντι των πιο πρόσφατων απειλών.
  • Ενημέρωση λογισμικού τακτικά : Ενημερώνετε τακτικά λειτουργικά συστήματα, εφαρμογές και λογισμικό ασφαλείας για να επιδιορθώνετε ευπάθειες. Ενεργοποιήστε τις αυτόματες ενημερώσεις όποτε είναι δυνατόν για να εξασφαλίσετε έγκαιρη προστασία.
  • Χρησιμοποιήστε την προσοχή με τα συνημμένα και τους συνδέσμους ηλεκτρονικού ταχυδρομείου : Να είστε προσεκτικοί όταν ανοίγετε μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς. Θα πρέπει να αποφεύγεται η πρόσβαση σε ύποπτους συνδέσμους ή η λήψη συνημμένων από μη αξιόπιστες πηγές.
  • Εκπαιδεύστε και εκπαιδεύστε τους χρήστες : Εκπαιδεύστε τους χρήστες σχετικά με τους κινδύνους των email ηλεκτρονικού ψαρέματος και τις τακτικές κοινωνικής μηχανικής που χρησιμοποιούνται από εγκληματίες του κυβερνοχώρου. Διεξάγετε τακτικά εκπαίδευση ευαισθητοποίησης για την ασφάλεια στον κυβερνοχώρο για να ενδυναμώσετε τους χρήστες με γνώσεις σχετικά με τον εντοπισμό πιθανών απειλών.
  • Χρήση ισχυρών, μοναδικών κωδικών πρόσβασης : Δημιουργήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για όλους τους λογαριασμούς. Θα πρέπει να ληφθεί υπόψη η χρήση ενός διαχειριστή κωδικών πρόσβασης για την ασφαλή αποθήκευση και διαχείριση σύνθετων κωδικών πρόσβασης.
  • Με την ενσωμάτωση αυτών των πρακτικών στη στρατηγική τους στον κυβερνοχώρο, οι χρήστες μπορούν να ενισχύσουν σημαντικά την άμυνά τους έναντι μολύνσεων από ransomware και να ελαχιστοποιήσουν τον πιθανό αντίκτυπο μιας επίθεσης στις συσκευές και τα δεδομένα τους.

    Τα θύματα του Ldhy Ransomware έχουν το ακόλουθο μήνυμα που απαιτεί λύτρα:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.

    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Ldhy Ransomware βίντεο

    Συμβουλή: Ενεργοποιήστε τον ήχο σας και παρακολουθήστε το βίντεο σε λειτουργία πλήρους οθόνης .

    Τάσεις

    Περισσότερες εμφανίσεις

    Φόρτωση...