Ljui Ransomware
Varijanta ransomwarea koja se nedavno pojavila na sceni je Ljui Ransomware, prijeteći program koji pripada zloglasnoj obitelji STOP/Djvu . Poznat po svojim sofisticiranim tehnikama šifriranja i taktikama iznuđivanja, Ljui izaziva zabrinutost među stručnjacima za kibernetičku sigurnost i žrtvama.
Ključne karakteristike Ljui Ransomwarea
- Enkripcija i ekstenzija datoteka: Ljui šifrira datoteke na žrtvinom sustavu, čineći ih nedostupnima. Kako bi označili da je datoteka postala žrtva ovog ransomwarea, napadači dodaju datotečni nastavak ".Ljui" svakoj šifriranoj datoteci. Ovo proširenje služi kao mračni pokazatelj situacije digitalnog taoca u kojoj se žrtva nalazi.
- Poruka o otkupnini: Kao i njegovi prethodnici u STOP/Djvu obitelji, Ljui dostavlja jasnu i konciznu poruku o otkupnini pogođenim korisnicima. Ova poruka predstavljena je kao tekstualna datoteka pod nazivom "_readme.txt" i strateški je smještena u direktorije s šifriranim datotekama. Poruka o otkupnini navodi odredbe i uvjete koje nameću napadači.
- Iznos otkupnine i rok: Ljui Ransomware od svojih žrtava traži otkupninu od 980 dolara u kriptovaluti (obično Bitcoin). Taj se iznos traži u zamjenu za softver za dešifriranje koji može vratiti pristup šifriranim datotekama. Dodavajući dodatnu razinu hitnosti, napadači nameću rok, potičući žrtve da izvrše plaćanje unutar određenog vremenskog okvira.
- Ponuda popusta: Kako bi dodatno potaknuo brzo plaćanje, Ljui nudi 50% popusta žrtvama koje kontaktiraju napadače unutar prva 72 sata od infekcije. Ovaj popust služi kao taktika prisile, vršeći pritisak na žrtve da djeluju brzo i podlegnu zahtjevima za otkupninu.
- Ponuda za dešifriranje: u pomalo neobičnom zaokretu, Ljui dopušta žrtvama da pošalju jednu šifriranu datoteku napadačima kao "jamstvo" da je dešifriranje moguće. Napadači pak obećavaju besplatno dekriptirati ovu datoteku, dajući tračak nade za one koji možda oklijevaju platiti otkupninu bez jamstva da će napadači moći ispuniti svoje obećanje.
Ljui Ransomware, kao član STOP/Djvu obitelji, naglašava prilagodljivost i upornost kibernetičkih kriminalaca u iskorištavanju ranjivosti za financijsku dobit. Kao i kod svake prijetnje ransomwareom, prevencija kroz snažne mjere kibernetičke sigurnosti, redovite sigurnosne kopije i edukaciju korisnika i dalje je ključna. Organizacijama i privatnim vlasnicima računala savjetuje se da ostanu na oprezu, ažuriraju svoje sigurnosne protokole i surađuju sa stručnjacima za kibernetičku sigurnost kako bi ublažili rizike koje predstavljaju takvi zlonamjerni programi.
Poruka o otkupnini koju će Ljui Ransomware poslati svojim žrtvama je:
'ATTENTION!
Don’t worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
https://we.tl/t-oTIha7SI4s
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that’s price for you is $490.
Please note that you’ll never restore your data without payment.
Check your e-mail “Spam” or “Junk” folder if you don’t get answer more than 6 hours.
To get this software you need write on our e-mail:
support@fishmail.top
Reserve e-mail address to contact us:
datarestorehelp@airmail.cc'