Grėsmių duomenų bazė Ransomware LostInfo Ransomware

LostInfo Ransomware

Įrenginių apsauga nuo kenkėjiškų programų grėsmių yra labai svarbi norint išlaikyti duomenų vientisumą ir asmeninį saugumą. Išpirkos reikalaujančios programos, tokios kaip neseniai atrasta LostInfo Ransomware, kelia didelę grėsmę, nes šifruoja duomenis ir reikalauja išpirkos už jų iššifravimą.

LostInfo Ransomware apžvalga

„LostInfo“ yra išpirkos reikalaujančios programinės įrangos tipas, kurį nustatė kibernetinio saugumo tyrinėtojai. Ši kenkėjiška programa užšifruoja duomenis aukos sistemoje ir pakeičia failų pavadinimus užsikrėtus. Originalūs failų pavadinimai pridedami su unikaliu ID ir plėtiniu „.lostinfo“. Pavyzdžiui, failas pavadinimu „1.jpg“ po šifravimo būtų rodomas kaip „1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo“. Kai šifravimo procesas bus baigtas, „LostInfo“ sugeneruos išpirkos raštelį pavadinimu „README.TXT“.

LostInfo Ransomware išpirkos pastaba

Failas „README.TXT“ informuoja aukas, kad jų failai buvo užšifruoti. Tai pabrėžia užpuolikų siūlomo iššifravimo proceso kokybę ir patikimumą ir atgraso ieškoti pagalbos iš trečiųjų šalių šaltinių. Išpirkos raštelyje reikalaujama tiksliai sumokėti už duomenų atkūrimą, o susisiekus per 12 valandų siūloma 50% nuolaida. Taip pat grasinama su kitais kibernetiniais nusikaltėliais pasidalinti aukos privačiais ir finansiniais duomenimis, jei išpirka nebus sumokėta.

Išpirkos mokėjimo pasekmės

Tyrėjai pabrėžia, kad iššifruoti be užpuolikų pagalbos paprastai neįmanoma. Tačiau išpirkos sumokėjimas neužtikrina, kad užpuolikai pateiks reikiamus iššifravimo įrankius. Dažnai kibernetiniai nusikaltėliai paima pinigus neįvykdę savo pažadų, todėl patartina neremti savo nelegalios veiklos mokant išpirką.

LostInfo Ransomware pašalinimas

Pašalinus LostInfo Ransomware iš užkrėstos sistemos, ji nebegalės šifruoti duomenų. Deja, tai neatkuria failų, kurie jau buvo pažeisti. Todėl labai svarbu sutelkti dėmesį į prevenciją ir neatidėliotiną reagavimą, o ne pasikliauti viltimi iššifruoti.

Saugos priemonės, skirtos užkirsti kelią Ransomware infekcijoms

Norėdami apsaugoti savo įrenginius nuo išpirkos reikalaujančių infekcijų, pvz., LostInfo, apsvarstykite galimybę įdiegti šias saugos priemones:

  • Įprastos atsarginės kopijos : išsaugokite įprastas atsargines duomenų kopijas išoriniuose įrenginiuose arba saugykloje debesyje, kad galėtumėte susigrąžinti failus nemokėdami išpirkos.
  • Apsaugos nuo kenkėjiškų programų programinė įranga : naudokite patikimas apsaugos nuo kenkėjiškų programų programas, kad aptiktumėte išpirkos reikalaujančių programų atakas ir išvengtumėte jų.
  • Programinės įrangos naujiniai : išsaugokite operacinę sistemą, programinę įrangą ir programas, atnaujintas, kad apsaugotumėte nuo pažeidžiamumų, kuriuos gali išnaudoti išpirkos reikalaujančios programos.
  • El. pašto budrumas : būkite atsargūs su el. pašto priedais ir nuorodomis, ypač iš nežinomų siuntėjų, nes sukčiavimo el. laiškai yra įprastas išpirkos reikalaujančių programų platinimo būdas.
  • Tinklo sauga : apsaugokite tinklą ugniasienėmis ir stipriais slaptažodžiais, kad išvengtumėte neteisėtos prieigos.
  • Naudotojų švietimas : mokykite save ir kitus apie išpirkos reikalaujančių programų riziką ir apie tai, kaip svarbu laikytis geriausios kibernetinio saugumo praktikos.
  • Laikydamiesi šių prevencinių priemonių, vartotojai gali žymiai sumažinti riziką tapti išpirkos reikalaujančių atakų, pvz., LostInfo, aukomis ir užtikrinti, kad jų duomenys išliktų saugūs, o įrenginiai – apsaugoti.

    LostInfo Ransomware numetė išpirkos raštelį:

    'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.

    Its only takes for us at list 20 minutes after payment to completely decrypt you,
    to its original state, it's very simple for us!
    3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
    4.They also contact the police. Again, only you suffer from this treatment!

    We have developed a scheme for your secure decryption without any problems, unlike the above companies,
    who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

    In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!

    We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

    If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

    Do not under any circumstances try to decrypt the files yourself; you will simply break them!

    Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
    MAIL:lostinfo@skiff.com'

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...