Ldhy Ransomware

Através do exame de ameaças de malware, os pesquisadores descobriram um novo ransomware chamado Ldhy. Este software ameaçador exibe a capacidade de criptografar uma grande variedade de tipos de arquivos. Além disso, acrescenta uma extensão distinta, '.ldhy', aos nomes dos ficheiros durante o processo de encriptação. Por exemplo, um arquivo originalmente denominado '1.jpg' passa por uma transformação em '1.jpg.ldhy', enquanto '2.pdf' se torna '2.pdf.ldhy' e assim por diante. Notavelmente, o Ldhy complementa a criptografia de arquivos com a criação de um arquivo de texto chamado '_readme.txt', que serve como nota de resgate. Esta nota inclui detalhes de contato e instruções para a vítima sobre como proceder com o pagamento do resgate.

Os pesquisadores identificaram conclusivamente o Ldhy como uma variante associada à família STOP/Djvu Ransomware. É essencial enfatizar que as ameaças da família STOP/Djvu muitas vezes incorporam elementos maliciosos adicionais, como ladrões de informações como o Vidar ou o RedLine, complicando ainda mais os riscos potenciais e o impacto do ataque.

O Ldhy Ransomware Bloqueia Dados e Extorque as Vítimas

A nota de resgate que acompanha os ataques do Ldhy Ransomware descreve explicitamente que uma ampla variedade de arquivos, incluindo imagens, bancos de dados e documentos, foram criptografados usando um algoritmo robusto. O único caminho para a recuperação é considerado possível através da aquisição de uma ferramenta de descriptografia especializada, juntamente com uma chave exclusiva mantida exclusivamente pelos invasores. Para obter essas ferramentas, os invasores exigem um pagamento de US$ 999, atraindo as vítimas com um desconto de 50% se iniciarem o contato dentro de um período de 72 horas.

Numa tentativa de mostrar as suas capacidades de desencriptação, os cibercriminosos oferecem-se para desencriptar um ficheiro gratuitamente. No entanto, especificam que o ficheiro fornecido não deve conter informações valiosas. Os endereços de e-mail de contato fornecidos para iniciar a comunicação com os invasores são support@freshingmail.top e datarestorehelpyou@airmail.cc.

É altamente recomendável que as vítimas evitem negociar com invasores de ransomware ou sucumbir às exigências de pagamento de resgate. A probabilidade de acessar arquivos sem pagamento é inexistente ou altamente improvável. Além disso, as vítimas são instadas a remover imediatamente o ransomware dos computadores comprometidos para mitigar o risco de futuras encriptações e evitar a potencial propagação dentro de uma rede local.

Como Proteger os Seus Dispositivos e Dados contra Ameaças de Ransomware?

Proteger dispositivos e dados contra ameaças de ransomware requer uma abordagem em várias camadas para melhorar a segurança cibernética geral. Aqui estão várias práticas importantes que os usuários podem adotar para proteger seus dispositivos e dados:

  • Backups regulares : Faça backup frequente de dados importantes em um disco rígido externo, serviço de nuvem ou outro local seguro. Certifique-se de que o processo de backup seja automatizado e que várias versões de arquivos sejam retidas.
  • Use software de segurança confiável : Instale software antimalware confiável em seus dispositivos. Mantenha o software de segurança atualizado para garantir proteção contra as ameaças mais recentes.
  • Atualize o software regularmente : Atualize regularmente os sistemas operacionais, aplicativos e software de segurança para corrigir vulnerabilidades. Ative atualizações automáticas sempre que possível para garantir proteção oportuna.
  • Tenha cuidado com anexos e links de e-mail : Seja cauteloso ao abrir e-mails de remetentes desconhecidos. Deve-se evitar acessar links suspeitos ou baixar anexos de fontes não confiáveis.
  • Eduque e treine os usuários : Eduque os usuários sobre os perigos dos e-mails de phishing e das táticas de engenharia social usadas pelos cibercriminosos. Realize treinamentos regulares de conscientização sobre segurança cibernética para capacitar os usuários com conhecimento sobre como identificar ameaças potenciais.
  • Use senhas fortes e exclusivas : Crie senhas fortes e exclusivas para todas as contas. A utilização de um gerenciador de senhas para armazenar e gerenciar com segurança senhas complexas deve ser considerada.

Ao incorporar estas práticas na sua estratégia de segurança cibernética, os utilizadores podem melhorar significativamente as suas defesas contra infecções de ransomware e minimizar o impacto potencial de um ataque aos seus dispositivos e dados.

As vítimas do Ldhy Ransomware recebem a seguinte mensagem exigindo resgate:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Ldhy Ransomware Vídeo

Dica: Ligue o som e assistir o vídeo em modo de tela cheia.

Tendendo

Mais visto

Carregando...