Lkhy Ransomware

O analiză aprofundată a lui Lkhy a dezvăluit natura sa malefică ca un malware periculos creat special pentru a cripta datele care aparțin victimelor sale. Această categorie specială de programe malware este cunoscută în mod obișnuit ca ransomware. Obiectivul principal al operatorilor din spatele unor astfel de amenințări este să blocheze fișierele esențiale de pe dispozitivele compromise și, ulterior, să ceară o răscumpărare de la utilizatorii sau organizațiile afectate. Lkhy Ransomware execută acest lucru modificând numele fișierelor afectate, adăugând extensia „.lkhy” la numele lor originale. De exemplu, transformă „1.png” în „1.png.lkhy”, „2.pdf” în „2.pdf.lkhy” și așa mai departe. În plus, Lkhy generează o notă de răscumpărare prezentată ca un fișier text numit „_readme.txt”, care oferă instrucțiuni de plată și detalii de contact.

Mai mult, s-a confirmat că Lkhy este o variantă de ransomware asociată cu familia STOP/Djvu . Este esențial să subliniem faptul că atacurile Djvu Ransomware implică adesea încorporarea unor furturi de informații precum Vidar sau RedLine . Acest lucru subliniază natura multifațetă și sofisticată a lui Lkhy, reprezentând o amenințare gravă la adresa securității și integrității sistemelor afectate.

Victimele ransomware-ului Lkhy sunt extorcate pentru bani

Nota de răscumpărare emisă de Lkhy Ransomware delimitează că un spectru larg de fișiere, inclusiv imagini, baze de date și diverse documente, au fost criptate folosind un algoritm formidabil. Calea exclusivă pentru recuperarea acestor fișiere constă în obținerea unui instrument de decriptare dedicat împreună cu o cheie unică. Făptuitorii solicită o plată de 999 USD pentru a acorda acces la aceste instrumente esențiale, oferind o reducere de 50% ca stimulent dacă victima răspunde într-un interval de 72 de ore.

Mai mult, infractorii cibernetici prezintă o demonstrație a capacităților lor de decriptare oferindu-și decriptarea unui fișier fără costuri. Cu toate acestea, această ofertă este condiționată de lipsa informațiilor valoroase din dosarul trimis. Adresele de e-mail desemnate pentru comunicarea cu atacatorii sunt support@freshingmail.top și datarestorehelpyou@airmail.cc.

Victimele sunt sfătuite să se abțină de la a se implica în negocieri cu atacatorii de ransomware sau de a efectua plăți de răscumpărare. Din păcate, posibilitatea de a accesa fișierele pierdute fără plată este fie de neatins, fie foarte improbabilă. În plus, este imperativ ca victimele să elimine prompt ransomware-ul de pe computerele compromise pentru a reduce riscul de criptări suplimentare și pentru a preveni răspândirea potențială într-o rețea locală. Luarea de măsuri imediate este crucială pentru a minimiza impactul unor astfel de atacuri rău intenționate.

Măsuri de securitate importante de adoptat pe toate dispozitivele

Asigurarea protecției datelor și dispozitivelor împotriva atacurilor ransomware necesită o strategie cuprinzătoare care să includă atât măsuri de securitate proactive, cât și o conștientizare sporită a utilizatorilor. Pentru a proteja în mod eficient datele și dispozitivele, utilizatorii ar trebui să ia în considerare implementarea următoarelor măsuri de securitate esențiale:

  • Instalați și actualizați software-ul anti-malware : utilizați un program robust anti-malware care poate identifica și bloca amenințările ransomware cunoscute. Este esențial să actualizați în mod constant acest software de securitate pentru a-l ține la curent cu cele mai recente amenințări.
  • Activați protecția firewall : activați firewall-ul încorporat pe dispozitivele dvs. pentru a controla traficul de rețea de intrare și de ieșire, blocând astfel conexiunile potențial nesigure care pot compromite sistemul.
  • Mențineți sistemele de operare și software-ul la zi : aplicați în mod regulat remedieri și actualizări de securitate pentru sistemele de operare, aplicații și software. Această practică este esențială pentru închiderea vulnerabilităților cunoscute pe care atacatorii ransomware le pot exploata pentru a obține acces neautorizat.
  • Fiți atenți la atașamentele și linkurile de e-mail : mențineți vigilență atunci când aveți de-a face cu atașamentele și linkurile de e-mail, în special de la expeditori necunoscuti. Încercați să nu accesați linkuri suspecte și abțineți-vă de la descărcarea atașamentelor din surse care nu sunt de încredere.
  • Implementați parole puternice și autentificare în doi factori (2FA) : îmbunătățiți securitatea contului prin utilizarea parolelor complexe și unice pentru toate conturile, inclusiv pentru cele pentru e-mail și servicii online. În plus, activați autentificarea în doi factori (2FA) ori de câte ori este posibil pentru a introduce un strat suplimentar de protecție.
  • Copii de rezervă regulate ale datelor : creați copii de siguranță de rutină ale datelor critice și stocați-le pe dispozitive externe și securizate. Este esențial să deconectați aceste copii de rezervă de la rețea după finalizare pentru a preveni potențialul compromis.
  • Dezactivați macrocomenzi în documentele Office : Deoarece ransomware-ul se răspândește adesea prin macrocomenzi nesigure din documentele Office, dezactivați macrocomenzile în mod implicit. Activați-le numai atunci când este necesar și din surse de încredere pentru a minimiza riscul de infecție.
  • Secure Remote Desktop Protocol (RDP) : Pentru cei care folosesc Remote Desktop Protocol (RDP), sporește securitatea prin implementarea parolelor puternice, limitând accesul la anumite adrese IP și luând în considerare utilizarea unei rețele private virtuale (VPN) pentru un nivel suplimentar de protecție .

Încorporând aceste măsuri de securitate și menținând o atitudine proactivă și vigilentă, utilizatorii pot diminua semnificativ probabilitatea de a deveni victime ale atacurilor ransomware, protejându-și astfel datele și dispozitivele de potențiale daune.

Victimele Lkhy Ransomware au rămas cu următoarea notă de răscumpărare:

'ATENŢIE!

Nu vă faceți griji, vă puteți returna toate fișierele!
Toate fișierele dvs. precum imaginile, bazele de date, documentele și altele importante sunt criptate cu cea mai puternică criptare și cheie unică.
Singura metodă de recuperare a fișierelor este să achiziționați instrumentul de decriptare și cheia unică pentru dvs.
Acest software va decripta toate fișierele dvs. criptate.
Ce garantii aveti?
Puteți trimite unul dintre fișierele dvs. criptate de pe computer și noi îl decriptăm gratuit.
Dar putem decripta doar 1 fișier gratuit. Fișierul nu trebuie să conțină informații valoroase.
Nu cereți ajutor asistenților de pe youtube și de pe site-urile de date de recuperare pentru a vă recupera datele.
Ei vă pot folosi cota de decriptare gratuită și vă pot înșela.
Contactul nostru este doar e-mailurile din acest document text.
Puteți obține și privi instrumentul de decriptare a imaginii de ansamblu video:
hxxps://we.tl/t-uNdL2KHHdy
Prețul cheii private și al software-ului de decriptare este de 999 USD.
Reducere de 50% disponibilă dacă ne contactați în primele 72 de ore, acesta este prețul pentru dvs. este de 499 USD.
Rețineți că nu vă veți restaura niciodată datele fără plată.
Verificați dosarul de e-mail „Spam” sau „Junk” dacă nu primiți răspuns mai mult de 6 ore.

Pentru a obține acest software trebuie să scrieți pe e-mailul nostru:
support@freshingmail.top

Rezervați adresa de e-mail pentru a ne contacta:
datarestorehelpyou@airmail.cc

ID-ul dvs. personal:'

Lkhy Ransomware Video

Sfat: porniți sunetul și vizionați videoclipul în modul Ecran complet .

Trending

Cele mai văzute

Se încarcă...