LostInfo Ransomware
Proteger os seus dispositivos contra ameaças de malware é crucial para manter a integridade dos dados e a segurança pessoal. Ransomware, como o recentemente descoberto LostInfo Ransomware, representa uma ameaça significativa ao criptografar dados e exigir resgates para sua descriptografia.
Índice
Uma Visão Geral do LostInfo Ransomware
LostInfo é um tipo de ransomware identificado por pesquisadores de segurança cibernética. Este malware criptografa dados no sistema da vítima e altera os nomes dos arquivos após a infecção. Os nomes dos arquivos originais são anexados a um ID exclusivo e à extensão '.lostinfo'. Por exemplo, um arquivo chamado '1.jpg' apareceria como '1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo' após a criptografia. Assim que o processo de criptografia for concluído, LostInfo gera uma nota de resgate intitulada 'README.TXT'.
A Nota de Resgate do LostInfo Ransomware
O arquivo 'README.TXT' informa às vítimas que seus arquivos foram criptografados. Enfatiza a qualidade e a confiabilidade do processo de descriptografia oferecido pelos invasores e desencoraja a busca de ajuda de fontes de terceiros. A nota de resgate exige um pagamento não especificado para recuperação de dados, oferecendo desconto de 50% se contatado em até 12 horas. Também ameaça partilhar os dados privados e financeiros da vítima com outros cibercriminosos se o resgate não for pago.
Consequências do Pagamento do Resgate
Os pesquisadores destacam que a descriptografia sem a ajuda dos invasores geralmente não é viável. No entanto, pagar o resgate não garante que os invasores fornecerão as ferramentas de desencriptação necessárias. Muitas vezes, os cibercriminosos pegam o dinheiro sem cumprir as suas promessas, sendo aconselhável não apoiar as suas atividades ilegais pagando o resgate.
Removendo o LostInfo Ransomware
Eliminar o LostInfo Ransomware do sistema infectado irá impedi-lo de criptografar ainda mais os dados. Infelizmente, isso não restaura arquivos que já foram comprometidos. Portanto, é essencial concentrar-se na prevenção e na resposta imediata, em vez de confiar na esperança de desencriptação.
Medidas de Segurança para Prevenir Infecções por Ransomware
Para proteger seus dispositivos contra infecções de ransomware como LostInfo, considere implementar as seguintes medidas de segurança:
- Backups regulares : Salve backups regulares de seus dados em dispositivos externos ou armazenamento em nuvem para garantir que você possa recuperar seus arquivos sem pagar resgate.
- Software antimalware : Use programas antimalware confiáveis para detectar e prevenir ataques de ransomware.
- Atualizações de software : Mantenha seu sistema operacional, software e aplicativos atualizados para proteção contra vulnerabilidades que o ransomware pode explorar.
- Vigilância de e-mail : Tenha cuidado com anexos e links de e-mail, especialmente de remetentes desconhecidos, pois e-mails de phishing são um método comum de propagação de ransomware.
- Segurança de Rede : Proteja sua rede com firewalls e senhas fortes para evitar acesso não autorizado.
- Educação do usuário : Eduque você e outras pessoas sobre os riscos do ransomware e a importância de seguir as práticas recomendadas de segurança cibernética.
Ao aderir a essas medidas preventivas, os usuários podem reduzir significativamente o risco de serem vítimas de ataques de ransomware como o LostInfo, garantindo que seus dados permaneçam seguros e seus dispositivos protegidos.
A nota de resgate deixada pelo LostInfo Ransomware diz:
'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
Its only takes for us at list 20 minutes after payment to completely decrypt you,
to its original state, it's very simple for us!
3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
4.They also contact the police. Again, only you suffer from this treatment!We have developed a scheme for your secure decryption without any problems, unlike the above companies,
who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!
We will also publicize this attack using social networks and other media, which will significantly affect your reputation!
If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!
Do not under any circumstances try to decrypt the files yourself; you will simply break them!
Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
MAIL:lostinfo@skiff.com'