Baza prijetnji Ransomware Lkhy Ransomware

Lkhy Ransomware

Dubinska analiza Lkhyja razotkrila je njegovu zlu prirodu kao opasnog zlonamjernog softvera posebno izrađenog za šifriranje podataka koji pripadaju njegovim žrtvama. Ova posebna kategorija zlonamjernog softvera poznata je kao ransomware. Primarni cilj operatera koji stoje iza takvih prijetnji je zaključati ključne datoteke na kompromitiranim uređajima i naknadno zatražiti otkupninu od pogođenih korisnika ili organizacija. Lkhy Ransomware to izvršava mijenjanjem imena zahvaćenih datoteka, dodavanjem ekstenzije '.lkhy' njihovim izvornim nazivima. Na primjer, transformira '1.png' u '1.png.lkhy,' '2.pdf' u '2.pdf.lkhy,' i tako dalje. Osim toga, Lkhy generira poruku o otkupnini predstavljenu kao tekstualnu datoteku pod nazivom '_readme.txt', koja sadrži upute za plaćanje i podatke za kontakt.

Štoviše, potvrđeno je da je Lkhy varijanta ransomwarea povezana sa STOP/Djvu obitelji. Ključno je naglasiti da Djvu Ransomware napadi često uključuju uključivanje kradljivaca informacija kao što su Vidar ili RedLine . Ovo naglašava višestruku i sofisticiranu prirodu Lkhyja, koji predstavlja ozbiljnu prijetnju sigurnosti i integritetu pogođenih sustava.

Žrtve Lkhy Ransomwarea iznuđuju se za novac

Obavijest o otkupnini koju je izdao Lkhy Ransomware pokazuje da je širok spektar datoteka, uključujući slike, baze podataka i razne dokumente, podvrgnut enkripciji uz pomoć moćnog algoritma. Ekskluzivni put do oporavka ovih datoteka leži u dobivanju namjenskog alata za dekriptiranje zajedno s jedinstvenim ključem. Počinitelji zahtijevaju isplatu od 999 USD kako bi se omogućio pristup ovim osnovnim alatima, nudeći 50% popusta kao poticaj ako žrtva odgovori u roku od 72 sata.

Štoviše, kibernetički kriminalci predstavljaju demonstraciju svojih mogućnosti dešifriranja nudeći dešifriranje jedne datoteke bez ikakvih troškova. Međutim, ova ponuda ovisi o tome da predanoj datoteci nedostaju vrijedne informacije. Određene adrese e-pošte za komunikaciju s napadačima su support@freshingmail.top i datarestorehelpyou@airmail.cc.

Žrtvama se strogo savjetuje da se suzdrže od upuštanja u pregovore s napadačima ransomwarea ili bilo kakvog plaćanja otkupnine. Nažalost, mogućnost pristupa izgubljenim datotekama bez plaćanja je ili nedostižna ili vrlo malo vjerojatna. Osim toga, imperativ je da žrtve odmah uklone ransomware s kompromitiranih računala kako bi se smanjio rizik od daljnjih enkripcija i spriječilo potencijalno širenje unutar lokalne mreže. Poduzimanje trenutnih radnji ključno je za smanjenje utjecaja takvih zlonamjernih napada.

Važne sigurnosne mjere koje treba usvojiti na svim uređajima

Osiguravanje zaštite podataka i uređaja od napada ransomwarea zahtijeva sveobuhvatnu strategiju koja uključuje i proaktivne sigurnosne mjere i povećanu svijest korisnika. Kako bi učinkovito zaštitili podatke i uređaje, korisnici bi trebali razmotriti provedbu sljedećih bitnih sigurnosnih mjera:

  • Instalirajte i ažurirajte softver protiv zlonamjernog softvera : upotrijebite snažan anti-malware program koji može identificirati i blokirati poznate prijetnje ransomwarea. Ključno je dosljedno ažurirati ovaj sigurnosni softver kako bi bio u toku s najnovijim prijetnjama.
  • Omogući zaštitu vatrozidom : Aktivirajte ugrađeni vatrozid na svojim uređajima za kontrolu dolaznog i odlaznog mrežnog prometa, čime blokirate potencijalno nesigurne veze koje mogu ugroziti sustav.
  • Održavajte operativne sustave i softver ažurnima : Redovito primjenjivajte sigurnosne popravke i ažuriranja za operativne sustave, aplikacije i softver. Ova je praksa ključna za zatvaranje poznatih ranjivosti koje napadači ransomwarea mogu iskoristiti za neovlašteni pristup.
  • Budite oprezni s privicima i vezama e-pošte : budite oprezni kada radite s privicima i vezama e-pošte, osobito od nepoznatih pošiljatelja. Pokušajte ne pristupati sumnjivim poveznicama i suzdržite se od preuzimanja privitaka iz izvora koji nisu pouzdani.
  • Implementirajte snažne lozinke i autentifikaciju u dva faktora (2FA) : Poboljšajte sigurnost računa upotrebom složenih i jedinstvenih lozinki za sve račune, uključujući one za e-poštu i online usluge. Osim toga, omogućite dvofaktorsku autentifikaciju (2FA) kad god je to moguće kako biste uveli dodatni sloj zaštite.
  • Redovite sigurnosne kopije podataka : Stvorite rutinske sigurnosne kopije kritičnih podataka i pohranite ih na vanjske i sigurne uređaje. Bitno je odspojiti te sigurnosne kopije s mreže nakon završetka kako biste spriječili potencijalno ugrožavanje.
  • Onemogući makronaredbe u dokumentima sustava Office : Budući da se ransomware često širi kroz nesigurne makronaredbe u dokumentima sustava Office, onemogućite makronaredbe prema zadanim postavkama. Omogućite ih samo kada je potrebno i iz pouzdanih izvora kako biste smanjili rizik od infekcije.
  • Secure Remote Desktop Protocol (RDP) : Za one koji koriste Remote Desktop Protocol (RDP), poboljšajte sigurnost implementacijom jakih lozinki, ograničavanjem pristupa određenim IP adresama i razmatranjem korištenja virtualne privatne mreže (VPN) za dodatni sloj zaštite .

Uključivanjem ovih sigurnosnih mjera i održavanjem proaktivnog i budnog stava, korisnici mogu značajno smanjiti vjerojatnost da postanu žrtve napada ransomwarea, čime štite svoje podatke i uređaje od potencijalne štete.

Žrtvama Lkhy Ransomwarea ostaje sljedeća poruka o otkupnini:

'PAŽNJA!

Ne brinite, možete vratiti sve svoje datoteke!
Sve vaše datoteke kao što su slike, baze podataka, dokumenti i drugi važni šifrirani su najjačom enkripcijom i jedinstvenim ključem.
Jedina metoda oporavka datoteka je kupnja alata za dekriptiranje i jedinstvenog ključa za vas.
Ovaj softver će dešifrirati sve vaše šifrirane datoteke.
Kakva jamstva imate?
Možete poslati jednu od svojih šifriranih datoteka sa svog računala, a mi ćemo je dešifrirati besplatno.
Ali možemo dešifrirati samo 1 datoteku besplatno. Datoteka ne smije sadržavati vrijedne informacije.
Ne pitajte pomoćnike s YouTubea i stranica za oporavak podataka za pomoć u vraćanju podataka.
Mogu iskoristiti vašu besplatnu kvotu dešifriranja i prevariti vas.
Naš kontakt je e-pošta samo u ovom tekstualnom dokumentu.
Možete dobiti i pogledati alat za dešifriranje video pregleda:
hxxps://we.tl/t-uNdL2KHHdy
Cijena privatnog ključa i softvera za dekriptiranje je 999 dolara.
Dostupan je popust od 50% ako nas kontaktirate prva 72 sata, ta je cijena za vas 499 USD.
Imajte na umu da nikada nećete vratiti svoje podatke bez plaćanja.
Provjerite svoju e-mail mapu "Spam" ili "Junk" ako ne dobijete odgovor više od 6 sati.

Da biste dobili ovaj softver potrebno je da nam pišete na e-mail:
podrška@freshingmail.top

Rezervirajte e-mail adresu za kontakt:
datarestorehelpyou@airmail.cc

Vaša osobna iskaznica:'

Lkhy Ransomware video

Savjet: Pretvorite svoj zvuk i gledati video u full screen modu.

U trendu

Nagledanije

Učitavam...