Lkhy Ransomware

Analisis mendalam Lkhy telah mendedahkan sifat jahatnya sebagai perisian hasad berbahaya yang direka khusus untuk menyulitkan data milik mangsanya. Kategori perisian hasad khusus ini biasanya dikenali sebagai perisian tebusan. Objektif utama pengendali di sebalik ancaman tersebut adalah untuk mengunci fail penting pada peranti yang terjejas dan seterusnya menuntut wang tebusan daripada pengguna atau organisasi yang terjejas. Lkhy Ransomware melaksanakannya dengan mengubah nama fail yang terjejas, menambahkan sambungan '.lkhy' pada nama asalnya. Sebagai contoh, ia menukar '1.png' kepada '1.png.lkhy,' '2.pdf' kepada '2.pdf.lkhy,' dan sebagainya. Selain itu, Lkhy menjana nota tebusan yang dibentangkan sebagai fail teks bernama '_readme.txt,' yang menyediakan arahan pembayaran dan butiran hubungan.

Selain itu, telah disahkan bahawa Lkhy ialah varian perisian tebusan yang dikaitkan dengan keluarga STOP/Djvu . Adalah penting untuk menekankan bahawa serangan Djvu Ransomware selalunya melibatkan penggabungan pencuri maklumat seperti Vidar atau RedLine . Ini menekankan sifat Lkhy yang pelbagai rupa dan canggih, menimbulkan ancaman teruk kepada keselamatan dan integriti sistem yang terjejas.

Mangsa Ransomware Lkhy Diperut Wang

Nota tebusan yang dikeluarkan oleh Lkhy Ransomware menggambarkan bahawa spektrum luas fail, termasuk imej, pangkalan data dan pelbagai dokumen, telah melalui penyulitan menggunakan algoritma yang menggerunkan. Laluan eksklusif untuk memulihkan fail ini terletak pada mendapatkan alat penyahsulit khusus bersama dengan kunci unik. Pelaku menuntut bayaran $999 untuk memberikan akses kepada alatan penting ini, menawarkan diskaun 50% sebagai insentif jika mangsa bertindak balas dalam tempoh 72 jam.

Selain itu, penjenayah siber mempersembahkan demonstrasi keupayaan penyahsulitan mereka dengan menawarkan untuk menyahsulit satu fail tanpa sebarang kos. Walau bagaimanapun, tawaran ini bergantung kepada fail yang diserahkan tidak mempunyai maklumat berharga. Alamat e-mel yang ditetapkan untuk komunikasi dengan penyerang ialah support@freshingmail.top dan datarestorehelpyou@airmail.cc.

Mangsa sangat dinasihatkan untuk mengelak daripada terlibat dalam rundingan dengan penyerang perisian tebusan atau membuat sebarang pembayaran wang tebusan. Malangnya, kemungkinan untuk mengakses fail yang hilang tanpa bayaran adalah sama ada tidak dapat dicapai atau sangat mustahil. Selain itu, adalah mustahak bagi mangsa untuk mengalih keluar perisian tebusan dengan segera daripada komputer yang terjejas untuk mengurangkan risiko penyulitan selanjutnya dan menghalang potensi penyebaran dalam rangkaian tempatan. Mengambil tindakan segera adalah penting untuk meminimumkan kesan serangan berniat jahat tersebut.

Langkah Keselamatan Penting untuk Diguna pakai pada Semua Peranti

Memastikan perlindungan data dan peranti daripada serangan perisian tebusan memerlukan strategi komprehensif yang menggabungkan kedua-dua langkah keselamatan proaktif dan meningkatkan kesedaran pengguna. Untuk melindungi data dan peranti dengan berkesan, pengguna harus mempertimbangkan untuk melaksanakan langkah keselamatan penting berikut:

  • Pasang dan Kemas Kini Perisian Anti-perisian hasad : Gunakan program anti-perisian hasad yang teguh yang boleh mengenal pasti dan menyekat ancaman perisian tebusan yang diketahui. Adalah penting untuk mengemas kini perisian keselamatan ini secara konsisten untuk memastikan ia mengikuti ancaman terkini.
  • Dayakan Perlindungan Tembok Api : Aktifkan tembok api terbina dalam pada peranti anda untuk mengawal trafik rangkaian masuk dan keluar, dengan itu menyekat sambungan yang mungkin tidak selamat yang boleh menjejaskan sistem.
  • Mengekalkan Sistem Pengendalian dan Perisian Kemas Kini : Gunakan pembetulan dan kemas kini keselamatan secara kerap untuk sistem pengendalian, aplikasi dan perisian. Amalan ini penting untuk menutup kelemahan yang diketahui yang mungkin dieksploitasi oleh penyerang ransomware untuk mendapatkan akses tanpa kebenaran.
  • Berhati-hati dengan Lampiran dan Pautan E-mel : Kekalkan kewaspadaan semasa berurusan dengan lampiran dan pautan e-mel, terutamanya daripada pengirim yang tidak dikenali. Cuba untuk tidak mengakses pautan yang mencurigakan dan elakkan daripada memuat turun lampiran daripada sumber yang tidak dipercayai.
  • Laksanakan Kata Laluan Kuat dan Pengesahan Dua Faktor (2FA) : Tingkatkan keselamatan akaun dengan menggunakan kata laluan yang kompleks dan unik untuk semua akaun, termasuk kata laluan untuk e-mel dan perkhidmatan dalam talian. Selain itu, dayakan Pengesahan Dua Faktor (2FA) apabila mungkin untuk memperkenalkan lapisan perlindungan tambahan.
  • Sandaran Data Biasa : Buat sandaran rutin data kritikal dan simpannya pada peranti luaran dan selamat. Adalah penting untuk memutuskan sambungan sandaran ini daripada rangkaian selepas selesai untuk mengelakkan kemungkinan kompromi.
  • Lumpuhkan Makro dalam Dokumen Office : Memandangkan perisian tebusan sering merebak melalui makro yang tidak selamat dalam dokumen Office, lumpuhkan makro secara lalai. Hanya membolehkan mereka apabila perlu dan daripada sumber yang dipercayai untuk meminimumkan risiko jangkitan.
  • Secure Remote Desktop Protocol (RDP) : Bagi mereka yang menggunakan Remote Desktop Protocol (RDP), tingkatkan keselamatan dengan melaksanakan kata laluan yang kukuh, mengehadkan akses kepada alamat IP tertentu dan mempertimbangkan penggunaan Rangkaian Peribadi Maya (VPN) untuk lapisan perlindungan tambahan .

Dengan menggabungkan langkah keselamatan ini dan mengekalkan sikap proaktif dan berwaspada, pengguna boleh mengurangkan dengan ketara kebarangkalian menjadi mangsa serangan perisian tebusan, sekali gus melindungi data dan peranti mereka daripada kemungkinan bahaya.

Mangsa Lkhy Ransomware ditinggalkan dengan nota tebusan berikut:

'PERHATIAN!

Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti gambar, pangkalan data, dokumen dan penting lain disulitkan dengan penyulitan terkuat dan kunci unik.
Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
Perisian ini akan menyahsulit semua fail yang disulitkan anda.
Apakah jaminan yang anda ada?
Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat berharga.
Jangan minta bantuan daripada youtube dan tapak data pemulihan untuk memulihkan data anda.
Mereka boleh menggunakan kuota penyahsulitan percuma anda dan menipu anda.
Hubungan kami ialah e-mel dalam dokumen teks ini sahaja.
Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
hxxps://we.tl/t-uNdL2KHHdy
Harga kunci peribadi dan perisian nyahsulit ialah $999.
Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $499.
Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.

Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
support@freshingmail.top

Tempah alamat e-mel untuk menghubungi kami:
datarestorehelpyou@airmail.cc

ID peribadi anda:'

Video Lkhy Ransomware

Petua: HIDUPKAN bunyi anda dan tonton video dalam mod Skrin Penuh .

Trending

Paling banyak dilihat

Memuatkan...