מסד נתונים של איומים Ransomware תוכנת כופר של L3MON

תוכנת כופר של L3MON

תוכנת כופר משמשת שחקנים חסרי אופקים כדי להצפין את הקבצים של הקורבנות שלהם, מה שהופך אותם לבלתי נגישים. לאחר מכן פושעי הסייבר דורשים תשלום כופר עבור פרסום הנתונים המושפעים. איום זה מהווה סיכונים משמעותיים לאנשים ולארגונים כאחד, מה שמוביל לאובדן נתונים פוטנציאלי, נזק כספי ושיבושים תפעוליים.

L3MON היא גרסה של תוכנת כופר המצפינה קבצים של קורבנות ומוסיפה הרחבה ייחודית של ארבעה תווים אקראיים לכל קובץ, כגון שינוי '1.doc' ל-'1.doc.yu3v' ו-'2.pdf' ל-'2.pdf' .fzvu.' בנוסף לכך, L3MON יוצר פתק כופר בשם 'DecryptFiles.txt' ומשנה את טפט שולחן העבודה של המערכות שנפרצו כדי להפחיד עוד יותר את הקורבנות. L3MON הוא חלק ממשפחת Chaos Ransomware , מה שמציין שזה לא זן ייחודי אלא גרסה של איום כופר ידוע.

תוכנת הכופר של L3MON סוחטת את קורבנותיה תמורת כסף על ידי לקיחת הנתונים שלהם כבני ערובה

פתק הכופר שהשאירה תוכנת הכופר L3MON מודיע לקורבנות שהקבצים שלהם הוצפנו והמערכת שלהם נעולה לחלוטין. כדי להחזיר גישה ולפענח את הקבצים שלהם, הקורבנות מקבלים הוראה לשלם 1000 דולר בביטקוין לכתובת שצוינה. ההערה מזהירה כי ניסיון לפתור את הבעיה ללא עזרת התוקפים עלול להוביל לאובדן נתונים לצמיתות.

יתרה מכך, ההערה מאיימת כי אם הכופר לא ישולם תוך 24 שעות, הנתונים ייפגעו לצמיתות ובלתי הפיך. בדרך כלל, קורבנות אינם מסוגלים לפענח את הקבצים שלהם ללא הכלים הספציפיים שסופקו על ידי התוקפים. עם זאת, מומלץ בחום לא לבצע תשלומים כלשהם, שכן פושעי סייבר אינם מצליחים לספק את כלי הפענוח המובטחים. במקום זאת, על הקורבנות לחפש כלי פענוח של צד שלישי הזמינים באינטרנט. בנוסף, חיוני להסיר במהירות את תוכנת הכופר מהמחשב המושפע כדי למנוע אובדן נתונים נוסף וכדי להגן על מחשבים אחרים באותה רשת מפני נזק אפשרי.

כיצד לחסום זיהומים של תוכנות כופר ותוכנות זדוניות?

כדי להגן על המכשירים והנתונים שלך מפני תוכנות כופר ותוכנות זדוניות, בצע את אמצעי המניעה הבאים:

  • גיבויים רגילים : צור גיבויים של הנתונים שלך לעתים קרובות ושמר אותם בכוננים חיצוניים או בשירותי ענן. ודא שגיבויים אינם מחוברים לרשת במהלך פעולות רגילות כדי למנוע פגיעה בהם במהלך התקפה.
  • עדכון תוכנה : מערכת ההפעלה, התוכנה והיישומים שלך צריכים להיות מעודכנים בתיקוני האבטחה האחרונים. זה עוזר לסגור נקודות תורפה שתוכנות זדוניות עלולות לנצל.
  • השתמש בתוכניות נגד תוכנות זדוניות : התקן תוכנת אנטי-זדונית מוכרת. תזמן סריקות קבועות והבטח שהגנה בזמן אמת מופעלת כדי לזהות ולחסום איומים.
  • השתמש בחומת אש : השתמש בחומת אש כדי למנוע גישה לא מורשית לרשת שלך. חומות אש של חומרה ותוכנה יכולות לספק שכבת אבטחה נוספת.
  • היזהר עם הודעות דוא"ל : אין לפתוח קבצים מצורפים לדוא"ל או לגשת לקישורים ממקורות לא ידועים או חשודים. הודעות דיוג הן שיטה פופולרית להפצת תוכנות כופר.
  • הפעל מסנני דואר אלקטרוני : השתמש במסנני דואר זבל כדי להפחית את הסיכון של גישה לדוא"ל דיוג לתיבת הדואר הנכנס שלך. הגדר אותם לסמן ולהסגר הודעות דוא"ל חשודות.
  • תרגל גלישה בטוחה : הימנע מביקור באתרים לא מהימנים והורדת תוכנות או מדיה ממקורות לא רשמיים. אתרי אינטרנט והורדות הונאה הם וקטורי זיהום נפוצים.
  • השתמש בסיסמאות חזקות וייחודיות : הטמע סיסמאות חזקות וייחודיות עבור כל החשבונות ושנה אותן באופן קבוע. שימוש במנהל סיסמאות יכול להקל משמעותית על המעקב אחריהם.
  • השתמש באימות רב-גורמי (MFA) : MFA מוסיף שכבת אבטחה נוספת, מה שמקשה על התוקפים לקבל גישה לכל חשבונות, גם אם הם מקבלים את הסיסמה שלך.
  • למד את עצמך ואת הצוות שלך : הישאר מעודכן לגבי איומי אבטחת הסייבר האחרונים והכשיר עובדים או בני משק בית על זיהוי והימנעות של איומים פוטנציאליים.
  • על ידי שילוב ההצעות המפורטות, משתמשים יכולים להפחית באופן משמעותי את הסיכון של תוכנות כופר ותוכנות זדוניות להדביק את המכשירים שלהם ולסכן את הנתונים שלהם.

    הטקסט המלא על פתק הכופר שנפל על ידי תוכנת הכופר של L3MON קורא:

    'IF YOU ARE READING THIS YOU ARE F***ED
    Your PC has been infected by a powerful Ransomeware Called L3MON. All your files have been encrypted, and your system is completely locked down.
    To regain access to your PC and recover your encrypted files, you must send $1000 in Bitcoin to the following address:
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
    Once the payment is confirmed, you will receive a decryption key to restore your files and system access.
    Do not try to do anything to fix this on your own. Any attempts to remove the virus or recover your files without the decryption key will be futile and could result in the permanent loss of your data.
    Failure to comply within 24 hours will result in the permanent loss of your data and could cause irreparable damage to your system.'

    מגמות

    הכי נצפה

    טוען...