Ohtude andmebaas Ransomware LostInfo lunavara

LostInfo lunavara

Seadmete kaitsmine pahavaraohtude eest on andmete terviklikkuse ja isikliku turvalisuse säilitamiseks ülioluline. Lunavara, nagu hiljuti avastatud LostInfo Ransomware, kujutab endast olulist ohtu, kuna krüpteerib andmeid ja nõuab selle dekrüpteerimiseks lunaraha.

LostInfo lunavara ülevaade

LostInfo on teatud tüüpi lunavara, mille on tuvastanud küberturvalisuse teadlased. See pahavara krüpteerib andmed ohvri süsteemis ja muudab nakatumisel failinimesid. Algsetele failinimedele lisatakse kordumatu ID ja laiend ".lostinfo". Näiteks fail nimega „1.jpg” kuvatakse pärast krüptimist kui „1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo”. Kui krüpteerimisprotsess on lõppenud, loob LostInfo lunarahateate pealkirjaga „README.TXT”.

LostInfo lunavara lunaraha märkus

Fail README.TXT teavitab ohvreid, et nende failid on krüptitud. See rõhutab ründajate pakutava dekrüpteerimisprotsessi kvaliteeti ja usaldusväärsust ning takistab abi otsimist kolmandate osapoolte allikatest. Lunaraha nõuab andmete taastamise eest määramata makset, pakkudes 12 tunni jooksul ühendust võtmisel 50% allahindlust. Samuti ähvardatakse lunaraha maksmata jätmise korral jagada ohvri era- ja finantsandmeid teiste küberkurjategijatega.

Lunaraha maksmise tagajärjed

Teadlased rõhutavad, et dekrüpteerimine ilma ründajate abita ei ole tavaliselt teostatav. Lunaraha maksmine ei taga aga seda, et ründajad annavad vajalikud dekrüpteerimisvahendid. Sageli võtavad küberkurjategijad raha oma lubadusi täitmata, mistõttu on soovitatav mitte toetada oma ebaseaduslikku tegevust lunaraha maksmisega.

LostInfo lunavara eemaldamine

LostInfo lunavara eemaldamine nakatunud süsteemist peatab sellel andmete edasise krüptimise. Kahjuks ei taasta see juba rikutud faile. Seetõttu on oluline keskenduda ennetamisele ja kohesele reageerimisele, mitte loota dekrüpteerimisele.

Turvameetmed lunavaraga nakatumise vältimiseks

Seadmete kaitsmiseks lunavaranakkuste (nt LostInfo) eest kaaluge järgmiste turvameetmete rakendamist.

  • Regulaarsed varukoopiad : salvestage oma andmete regulaarsed varukoopiad välistesse seadmetesse või pilvmällu, et saaksite oma faile lunaraha maksmata taastada.
  • Pahavaratõrjetarkvara : kasutage lunavararünnakute tuvastamiseks ja ennetamiseks mainekaid pahavaratõrjeprogramme.
  • Tarkvaravärskendused : säilitage oma operatsioonisüsteem, tarkvara ja rakendused värskendatuna, et kaitsta end lunavara poolt ärakasutatud haavatavuste eest.
  • E-kirjade valvsus : olge ettevaatlik meilimanuste ja linkidega, eriti tundmatutelt saatjatelt, kuna andmepüügimeilid on levinud meetod lunavara levitamiseks.
  • Võrguturve : kaitske oma võrku tulemüüride ja tugevate paroolidega, et vältida volitamata juurdepääsu.
  • Kasutajate koolitus : harige ennast ja teisi lunavaraga seotud ohtude ja küberturvalisuse parimate tavade järgimise tähtsuse kohta.
  • Nendest ennetusmeetmetest kinni pidades saavad kasutajad märkimisväärselt vähendada riski sattuda lunavararünnakute, nagu LostInfo, ohvriks, tagades nende andmete turvalisuse ja seadmete kaitstuse.

    LostInfo Ransomware'i poolt maha pandud lunaraha on järgmine:

    'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.

    Its only takes for us at list 20 minutes after payment to completely decrypt you,
    to its original state, it's very simple for us!
    3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
    4.They also contact the police. Again, only you suffer from this treatment!

    We have developed a scheme for your secure decryption without any problems, unlike the above companies,
    who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

    In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!

    We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

    If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

    Do not under any circumstances try to decrypt the files yourself; you will simply break them!

    Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
    MAIL:lostinfo@skiff.com'

    Trendikas

    Enim vaadatud

    Laadimine...