Bedreigingsdatabase Ransomware LostInfo-ransomware

LostInfo-ransomware

Het beschermen van uw apparaten tegen malwarebedreigingen is van cruciaal belang voor het behoud van de gegevensintegriteit en persoonlijke veiligheid. Ransomware, zoals de onlangs ontdekte LostInfo Ransomware, vormt een aanzienlijke bedreiging door gegevens te versleutelen en losgeld te eisen voor de ontsleuteling ervan.

Een overzicht van de LostInfo-ransomware

LostInfo is een type ransomware dat door cyberbeveiligingsonderzoekers is geïdentificeerd. Deze malware codeert gegevens op het systeem van het slachtoffer en verandert de bestandsnamen bij infectie. De originele bestandsnamen worden voorzien van een unieke ID en de extensie '.lostinfo.' Een bestand met de naam '1.jpg' zou na codering bijvoorbeeld verschijnen als '1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo'. Zodra het coderingsproces is voltooid, genereert LostInfo een losgeldbrief met de titel 'README.TXT.'

De losgeldbrief van de LostInfo Ransomware

Het 'README.TXT'-bestand informeert de slachtoffers dat hun bestanden zijn gecodeerd. Het benadrukt de kwaliteit en betrouwbaarheid van het decoderingsproces dat door de aanvallers wordt aangeboden en ontmoedigt het zoeken naar hulp van externe bronnen. De losgeldbrief vereist een niet-gespecificeerde betaling voor gegevensherstel, waarbij een korting van 50% wordt aangeboden als er binnen 12 uur contact wordt opgenomen. Het dreigt ook de privé- en financiële gegevens van het slachtoffer te delen met andere cybercriminelen als het losgeld niet wordt betaald.

Gevolgen van het betalen van het losgeld

Onderzoekers benadrukken dat ontsleuteling zonder de hulp van de aanvallers meestal niet haalbaar is. Het betalen van het losgeld garandeert echter niet dat de aanvallers over de noodzakelijke decoderingstools zullen beschikken. Vaak nemen cybercriminelen het geld af zonder hun beloften na te komen, waardoor het raadzaam is hun illegale activiteiten niet te ondersteunen door het losgeld te betalen.

De LosInfo-ransomware verwijderen

Door de LostInfo Ransomware van het geïnfecteerde systeem te elimineren, kan het de gegevens niet verder versleutelen. Helaas worden hierdoor geen bestanden hersteld die al zijn aangetast. Daarom is het essentieel om ons te concentreren op preventie en onmiddellijke respons, in plaats van te vertrouwen op de hoop op ontsleuteling.

Beveiligingsmaatregelen om ransomware-infecties te voorkomen

Om uw apparaten te beschermen tegen ransomware-infecties zoals LostInfo, kunt u overwegen de volgende beveiligingsmaatregelen te implementeren:

  • Regelmatige back-ups : sla regelmatig back-ups van uw gegevens op externe apparaten of in de cloud op, zodat u uw bestanden kunt terughalen zonder losgeld te betalen.
  • Antimalwaresoftware : gebruik gerenommeerde antimalwareprogramma's om ransomware-aanvallen te detecteren en te voorkomen.
  • Software-updates : Zorg ervoor dat uw besturingssysteem, software en applicaties up-to-date zijn om u te beschermen tegen kwetsbaarheden waar ransomware misbruik van kan maken.
  • E-mailwaakzaamheid : Wees voorzichtig met e-mailbijlagen en links, vooral van onbekende afzenders, aangezien phishing-e-mails een veelgebruikte methode zijn voor het verspreiden van ransomware.
  • Netwerkbeveiliging : Beveilig uw netwerk met firewalls en sterke wachtwoorden om ongeautoriseerde toegang te voorkomen.
  • Gebruikerseducatie : Informeer uzelf en anderen over de risico's van ransomware en het belang van het volgen van best practices op het gebied van cyberbeveiliging.
  • Door deze preventieve maatregelen te volgen, kunnen gebruikers het risico aanzienlijk verkleinen om het slachtoffer te worden van ransomware-aanvallen zoals LostInfo, waardoor hun gegevens veilig blijven en hun apparaten worden beschermd.

    Het losgeldbriefje dat door de LostInfo Ransomware is achtergelaten, is:

    'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.

    Its only takes for us at list 20 minutes after payment to completely decrypt you,
    to its original state, it's very simple for us!
    3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
    4.They also contact the police. Again, only you suffer from this treatment!

    We have developed a scheme for your secure decryption without any problems, unlike the above companies,
    who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

    In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!

    We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

    If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

    Do not under any circumstances try to decrypt the files yourself; you will simply break them!

    Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
    MAIL:lostinfo@skiff.com'

    Trending

    Meest bekeken

    Bezig met laden...