LostInfo Ransomware
Zaštita vaših uređaja od prijetnji zlonamjernim softverom ključna je za održavanje integriteta podataka i osobne sigurnosti. Ransomware, poput nedavno otkrivenog LostInfo Ransomwarea, predstavlja značajnu prijetnju kriptiranjem podataka i traženjem otkupnine za njihovu dešifraciju.
Sadržaj
Pregled LostInfo Ransomwarea
LostInfo je vrsta ransomwarea koju su identificirali istraživači kibernetičke sigurnosti. Ovaj malware šifrira podatke na žrtvinom sustavu i mijenja nazive datoteka nakon infekcije. Izvornim nazivima datoteka pridodat je jedinstveni ID i nastavak '.lostinfo'. Na primjer, datoteka pod nazivom '1.jpg' nakon enkripcije prikazat će se kao '1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo'. Nakon završetka procesa enkripcije, LostInfo generira poruku o otkupnini pod nazivom 'README.TXT.'
Napomena o otkupnini za LostInfo Ransomware
Datoteka 'README.TXT' obavještava žrtve da su njihove datoteke šifrirane. Naglašava kvalitetu i pouzdanost procesa dešifriranja koji nude napadači i obeshrabruje traženje pomoći od izvora trećih strana. Obavijest o otkupnini zahtijeva neodređeno plaćanje za oporavak podataka, nudi 50% popusta ako se kontaktira u roku od 12 sati. Također prijeti da će podijeliti žrtvine privatne i financijske podatke s drugim kibernetičkim kriminalcima ako se otkupnina ne plati.
Posljedice plaćanja otkupnine
Istraživači ističu da dešifriranje bez pomoći napadača obično nije izvedivo. Međutim, plaćanje otkupnine ne jamči da će napadači osigurati potrebne alate za dešifriranje. Često kibernetički kriminalci uzimaju novac bez ispunjavanja obećanja, zbog čega je preporučljivo ne podržavati njihove nezakonite aktivnosti plaćanjem otkupnine.
Uklanjanje LostInfo Ransomwarea
Uklanjanje LostInfo Ransomwarea iz zaraženog sustava zaustavit će daljnje šifriranje podataka. Nažalost, ovo ne vraća datoteke koje su već bile ugrožene. Stoga je ključno usredotočiti se na prevenciju i trenutni odgovor umjesto oslanjanja na nadu u dešifriranje.
Sigurnosne mjere za sprječavanje Ransomware infekcija
Kako biste zaštitili svoje uređaje od ransomware infekcija kao što je LostInfo, razmislite o primjeni sljedećih sigurnosnih mjera:
- Redovite sigurnosne kopije : spremajte redovite sigurnosne kopije svojih podataka na vanjske uređaje ili pohranu u oblaku kako biste bili sigurni da možete nadoknaditi svoje datoteke bez plaćanja otkupnine.
- Softver protiv zlonamjernog softvera : koristite renomirane programe protiv zlonamjernog softvera za otkrivanje i sprječavanje napada ransomwarea.
Pridržavajući se ovih preventivnih mjera, korisnici mogu značajno smanjiti rizik od napada ransomwarea kao što je LostInfo, osiguravajući da njihovi podaci ostanu sigurni, a njihovi uređaji zaštićeni.
Poruka o otkupnini koju je ispustio LostInfo Ransomware je:
'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
Its only takes for us at list 20 minutes after payment to completely decrypt you,
to its original state, it's very simple for us!
3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
4.They also contact the police. Again, only you suffer from this treatment!We have developed a scheme for your secure decryption without any problems, unlike the above companies,
who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!
We will also publicize this attack using social networks and other media, which will significantly affect your reputation!
If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!
Do not under any circumstances try to decrypt the files yourself; you will simply break them!
Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
MAIL:lostinfo@skiff.com'