Baza prijetnji Ransomware Looy Ransomware

Looy Ransomware

Nakon što su proveli dubinsku analizu zlonamjernog softvera poznatog kao Looy, istraživači kibernetičke sigurnosti potvrdili su njegovu funkcionalnost, koja prvenstveno uključuje šifriranje datoteka na kompromitiranim uređajima. U skladu s tipičnim modusom operandi ransomwarea, prijeteći softver također mijenja nazive datoteka ciljanih datoteka dodajući im ekstenziju '.looy'. Na primjer, datoteke poput '1.png' bile bi transformirane u '1.png.looy', a '2.doc' bi postale '2.doc.looy', i tako dalje. Osim toga, Looy generira poruku o otkupnini u obliku tekstualne datoteke s oznakom '_README.txt.'

Važno je naglasiti da su ovi stručnjaci klasificirali prijetnju kao varijantu unutar obitelji Djvu Ransomwar e. Ova povezanost baca svjetlo na širi kontekst krajolika prijetnji, ukazujući na lozu ransomwarea sa zajedničkim karakteristikama i operativnim metodologijama. Štoviše, važno je napomenuti da kibernetički kriminalci koji koriste Djvu ransomware često ugrađuju dodatni zlonamjerni softver, kao što je Vidar ili RedLine , u svoje štetne aktivnosti.

Looy Ransomware može dovesti do značajnih poremećaja i financijskih gubitaka

Obavijest o otkupnini koju je izdao Looy Ransomware opisuje enkripciju širokog niza datoteka, od slika do baza podataka i dokumenata, korištenjem robusnog algoritma enkripcije. Ističe ekskluzivni put za obnovu datoteka, naglašavajući nužnost nabave specijaliziranog alata za dešifriranje zajedno s jedinstvenim ključem za dešifriranje. Počinitelji su postavili iznos otkupnine od 999 USD za ove bitne alate za dešifriranje, mameći žrtve popustom od 50% ako stupe u kontakt unutar ograničenog vremenskog okvira od 72 sata.

Nadalje, kibernetički kriminalci proširuju ponudu kako bi prikazali svoje mogućnosti dešifriranja pružajući besplatno dešifriranje jedne datoteke. Međutim, oni propisuju da predanoj datoteci ne trebaju nedostajati bitne ili vrijedne informacije da bi se kvalificirala za ovu demonstraciju. Podaci za kontakt za kontaktiranje kibernetičkih kriminalaca dostupni su putem adresa e-pošte kao što su support@freshingmail.top i datarestorehelpyou@airmail.cc.

Žrtvama se strogo savjetuje da ne podlegnu zahtjevima za otkupninom jer nema jamstva da će napadači ispuniti svoje obećanje o pružanju alata za dešifriranje čak i nakon plaćanja. Nažalost, mali su izgledi za vraćanje datoteka bez pristajanja na otkupninu. Osim toga, važno je shvatiti da promptno uklanjanje ransomwarea s ugroženih računala umanjuje rizik od daljnjih enkripcija datoteka i smanjuje potencijalno širenje unutar lokalne mreže.

Ključne mjere koje trebate poduzeti u svojoj obrani od prijetnji ransomwareom

Obrana od prijetnji ransomwarea zahtijeva višestruki pristup koji obuhvaća i preventivne i mjere odgovora. Evo ključnih koraka koje bi korisnici trebali poduzeti kako bi se zaštitili od ransomwarea:

  • Redovita ažuriranja softvera : Osigurajte da su svi operativni sustavi, aplikacije i sigurnosni softver ažurni s najnovijim sigurnosnim zakrpama i ažuriranjima. Ranjivosti zastarjelog softvera često iskorištavaju ransomware.
  • Instalirajte softver protiv zlonamjernog softvera : upotrijebite renomirani softver protiv zlonamjernog softvera za otkrivanje i sprječavanje infekcija ransomwareom. Redovno ažurirajte te programe kako biste učinkovito ublažili nove prijetnje.
  • Omogući zaštitu vatrozidom : Aktivirajte vatrozid na mrežnim uređajima za provjeru i kontrolu dolaznog i odlaznog prometa, sprječavajući neovlašteni pristup i blokirajući potencijalno opterećenje ransomwarea.
  • Budite oprezni s privicima e-pošte i vezama : Uvijek budite oprezni kada otvarate privitke e-pošte ili komunicirate s poveznicama, posebno iz nepoznatih ili sumnjivih izvora. Ransomware se često širi putem phishing e-poruka koje sadrže zlonamjerne privitke ili veze.
  • Redovito sigurnosno kopirajte podatke : implementirajte robusnu strategiju sigurnosnog kopiranja za redovito sigurnosno kopiranje bitnih datoteka i podataka. Pohranite sigurnosne kopije na siguran način, na licu mjesta i izvan njega, kako biste bili sigurni da na njih ne utječu napadi ransomwarea. Povremeno testirajte stvorene sigurnosne kopije kako biste bili sigurni da su funkcionalne i da se mogu koristiti za vraćanje sustava ako je potrebno.
  • Koristite jake, jedinstvene lozinke : Stvorite jake, složene lozinke za sve račune i uređaje kako biste spriječili neovlašteni pristup. Izbjegavajte korištenje iste zaporke na više računa i razmotrite mogućnost korištenja upravitelja zaporki za sigurno upravljanje zaporkama.
  • Implementirajte provjeru autentičnosti s više faktora (MFA) : Omogućite MFA gdje god je to moguće kako biste računima i uređajima dodali još jedan sloj sigurnosti. MFA zahtijeva od korisnika pružanje višestrukih oblika verifikacije prije pristupa osjetljivim informacijama, što napadačima otežava kompromitiranje računa.
  • Educirajte korisnike : educirajte sebe i druge o opasnostima ransomwarea i kako prepoznati i izbjeći potencijalne prijetnje. Obučite zaposlenike i članove obitelji najboljim praksama za kibernetičku sigurnost, uključujući navike sigurnog pregledavanja i prepoznavanje pokušaja krađe identiteta.
  • Ograničite korisničke povlastice : ograničite korisničke povlastice na uređajima i mrežama kako biste spriječili neovlašteni pristup i smanjili utjecaj infekcija ransomwareom. Korisnici trebaju imati pristup samo onim dozvolama i resursima koji su potrebni za obavljanje njihovih radnih funkcija.

Primjenom ovih ključnih mjera, korisnici mogu značajno smanjiti rizik da postanu žrtve napada ransomwarea i ublažiti učinak ako do napada dođe.

Potpuni tekst obavijesti o otkupnini Looy Ransomware je:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
hxxps://wetransfer.com/downloads/3ed7a617738550b0a00c5aa231c0752020240316170955/d71ce1
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Looy Ransomware video

Savjet: Pretvorite svoj zvuk i gledati video u full screen modu.

U trendu

Nagledanije

Učitavam...