L00KUPRU lunavara
Küberturvalisuse teadlased on pahavaraohtude põhjaliku analüüsiga avastanud lunavaraohu, mida tuntakse kui L00KUPRU lunavara. Lunavara, nagu L00KUPRU, ähvardab tarkvara, mis on spetsiaalselt loodud selle ohvrite andmete krüpteerimiseks, nõudes seejärel dekrüpteerimise eest tasu.
L00KUPRU krüpteerib ohvri süsteemis olevad failid, lukustades nad tõhusalt nende enda andmetest. Ohvrite survestamiseks kuvab lunavara hüpikakna ja genereerib faili „KUIDAS DECRYPT FILES.txt”, mis mõlemad sisaldavad üksikasjalikke lunarahanõudeid ja maksejuhiseid.
Lisaks krüpteerimisele ja lunaraha märkmetele muudab L00KUPRU ka failinimesid, lisades algsetele failinimedele oma laiendi ('.L00KUPRU'). Näiteks faili nimega "1.png" nimetatakse ümber "1.png.L00KUPRU", samas kui failist "2.pdf" saab "2.pdf.L00KUPRU" ja nii edasi.
Täiendav analüüs on näidanud, et L00KUPRU kuulub Xorist Ransomware perekonda, mis näitab selle päritolu ja võimalikke sarnasusi selle perekonna teiste variantidega.
L00KUPRU lunavara pressib ohvreid välja tuhandete eest
L00KUPRU Ransomware'iga seotud lunarahateatis teavitab ohvreid sõnaselgelt, et nende seadme failid on krüpteeritud, muutes need tasumata kättesaamatuks. Nõutud lunaraha suurus on 1500 dollarit, mis tuleb maksta Bitcoinis (BTC). Huvitaval kombel pakub märkus ka allahindlust, kui kontakti alustatakse nelja päeva jooksul alates krüpteerimise hetkest.
Suhtlemise hõlbustamiseks pakub lunarahakiri ohvritele erinevaid kanaleid kurjategijate poole pöördumiseks. Nende hulka kuuluvad telefonirakenduse kaudu juurdepääsetav ICQ number ja e-posti aadress (kil4tx@secmail.pro). Lisaks määrab see lunaraha saatmiseks Bitcoini rahakoti aadressi. Ohvreid hoiatatakse, et nad ei üritaks krüptitud faile või seadme sätteid rikkuda, kuna sellised toimingud võivad taastamisprotsessi takistada.
Kuigi ohvrid võivad tunda sunnitud lunarahanõudeid täitma, on ülioluline mõista, et maksmine ei taga küberkurjategijate dekrüpteerimistööriistade pakkumist. Lisaks põlistab lunarahanõuetele allumine ainult lunavararünnakute tsüklit. Sellegipoolest on hädavajalik lunavara nakatunud arvutitest viivitamatult eemaldada, et vältida edasist andmekadu ja vähendada pahavara leviku ohtu teistele võrguga ühendatud seadmetele.
Võtke tõhusaid turvameetmeid, et kaitsta oma seadmeid ja andmeid lunavaraohtude eest
Seadmete ja andmete kaitsmine lunavara eest nõuab terviklikku lähenemist, mis kombineerib erinevaid turvameetmeid. Siin on mõned tõhusad turvameetmed, mida kasutajad saavad rakendada, et kaitsta oma seadmeid ja andmeid lunavara eest.
- Regulaarsed varukoopiad : varundage regulaarselt olulisi faile ja andmeid välistes salvestusseadmetes või pilvepõhistes teenustes. See tagab, et isegi kui teie seadet lunavara mõjutab, saate oma failid varukoopiatest taastada, ilma et peaksite lunaraha maksma.
- Tarkvara värskendamine : hoidke oma operatsioonisüsteemi, pahavaratõrje- ja turbetarkvara ning kõiki rakendusi ajakohasena uusimate turvapaikade ja värskendustega. Regulaarsed värskendused aitavad parandada turvaauke, mida lunavararündajad võivad teie seadme nakatamiseks ära kasutada.
- Pahavaratõrjetarkvara installimine : kasutage oma seadmetes usaldusväärset pahavaravastast tarkvara ja hoidke neid ajakohasena. Need programmid suudavad tuvastada ja eemaldada lunavara ja muu pahatahtliku tarkvara enne, kui nad saavad teie faile krüptida.
- Olge ettevaatlik iga kord, kui tegelete meilimanuste ja linkidega : olge linkidel klõpsamisel ettevaatlik,
- või meilimanustega tegelemine, eriti kui need pärinevad tundmatutest või kahtlastest allikatest. Lunavara levib sageli andmepüügimeilide kaudu, mis sisaldavad ebaturvalisi manuseid või linke.
- Luba tulemüüri kaitse : aktiveerige ja konfigureerige oma masinates tulemüür, et jälgida ja juhtida sissetulevat ja väljaminevat võrguliiklust. Tulemüürid võivad blokeerida volitamata juurdepääsu katsed ja takistada lunavara suhtlemist oma käsu- ja juhtimisserveritega.
- Kasutage tugevaid paroole ja mitmefaktorilist autentimist (MFA) : tugevdage oma seadet ja võrgukontosid tugevate unikaalsete paroolidega. Mõelge keerukate paroolide turvaliseks genereerimiseks ja salvestamiseks paroolihalduri kasutamise eelistele. Lisaks lubage võimaluse korral mitmefaktoriline autentimine (MFA), et lisada täiendav turvakiht.
- Kasutajaõiguste piiramine : piirake kasutajaõigusi seadmetes ja võrkudes, et minimeerida lunavaraga nakatumise võimalikku mõju. Kasutajatel peaks olema juurdepääs ainult nende rollide jaoks vajalikele ressurssidele ja andmetele.
- Kasutajate harimine : harige ennast ja teisi lunavaraohtude ja andmepüügikatsete äratundmise kohta. Õpetage neid vältima kahtlastel linkidel klõpsamist, tundmatute failide allalaadimist või tundliku teabe edastamist tundmatutele allikatele.
Rakendades tõhusaid turvameetmeid, saavad kasutajad märgatavalt vähendada lunavararünnakute ohvriks langemise ohtu ning kaitsta oma seadmeid ja andmeid tõhusalt.
L00KUPRU lunavara ohvritele jäetud lunarahakiri on:
'Device ID :
The device files have been encrypted at the moment and it is impossible to access them at the moment except when you pay the amount of 1500 $ in BTC by currency you have 4 days to get a discount
Communication ways :-
Phone Application ICQ :747201461
Email : kil4tx@secmail.pro
WALLET BTC : 12et3ym4PnDzc9L5AfXyJz7bTfb8zvc8Hn
Note Do not tamper with the files or settings of the device Tip because if tampered with, we will not be able to restore your files
All rights reserved : Anonymous ?'