Ljaz Ransomware
O variantă de ransomware care a apărut recent este Ljaz Ransomware. Cunoscut pentru tehnica sa de criptare insidioasă și pentru că este membru al infamei familii STOP/Djvu maware, Ljaz a lăsat o urmă de fișiere compromise și date criptate în urma sa.
Cuprins
Criptarea fișierelor și caracteristicile de identificare
Ljaz Ransomware folosește o metodă distinctă de marcare a fișierelor victimelor, adăugând extensia „.ljaz” fiecărui fișier criptat. Această metodă nu numai că face fișierele inaccesibile, dar servește și ca un indicator clar că datele au căzut victima acestui software amenințător.
După criptarea cu succes a fișierelor, Ljaz prezintă victimelor sale o notă de răscumpărare numită „_readme.txt”. Acest fișier text servește ca un anunț sumbru al compromisului, subliniind pașii pe care trebuie să îi urmeze victimele pentru a recâștiga accesul la fișierele lor. Include informații de contact ale făptuitorilor și instrucțiuni despre cum să faceți plata răscumpărării.
Cerere de răscumpărare și reducere pe perioadă limitată
Ljaz Ransomware cere o răscumpărare de 980 USD în schimbul cheii de decriptare. Cu toate acestea, infractorii cibernetici din spatele lui Ljaz au implementat o strategie de reducere sensibilă la timp pentru a-și constrânge victimele în continuare. În primele 72 de ore după infectare, se oferă o reducere de 50%, reducând suma răscumpărării la 490 USD.
Comunicarea cu făptuitorii este facilitată prin două adrese de e-mail: support@freshmail.top și datarestorehelpyou@airmail.cc. Victimele sunt instruite să contacteze aceste adrese pentru instrucțiuni suplimentare privind procesul de plată și să primească cheia de decriptare.
Pentru a vă proteja împotriva atacurilor ransomware, este esențial să adoptați măsuri proactive de securitate cibernetică. Actualizarea regulată a sistemelor de operare și a software-ului de securitate, implementarea unor soluții de backup robuste și educarea utilizatorilor cu privire la amenințări pot diminua riscul de a deveni victima unor astfel de atacuri.
În plus, organizațiile și persoanele ar trebui să fie precaute atunci când interacționează cu e-mailurile și să se abțină de la accesarea link-urilor suspecte sau să descarce atașamente din surse necunoscute. Utilizarea unor soluții anti-malware de renume poate oferi, de asemenea, un strat suplimentar de apărare împotriva amenințărilor ransomware.
Apariția ransomware-ului Ljaz evidențiază provocările permanente puse de infractorii cibernetici care își adaptează și își perfecționează continuu tactica. Pe măsură ce utilizatorii și organizațiile își îmbunătățesc apărarea împotriva securității cibernetice, este la fel de important să rămâneți vigilenți și informați cu privire la cele mai recente amenințări. Folosind o abordare proactivă a securității cibernetice, proprietarii de case și companiile se pot proteja mai bine de consecințele devastatoare ale atacurilor ransomware.
Mai jos veți găsi o transcriere a notei de răscumpărare Ljaz Ransomware:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-mFyI2phKff
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:'
Ljaz Ransomware Video
Sfat: porniți sunetul și vizionați videoclipul în modul Ecran complet .
