LostInfo Ransomware
Protejarea dispozitivelor de amenințările malware este crucială pentru menținerea integrității datelor și a securității personale. Ransomware-ul, cum ar fi LostInfo Ransomware recent descoperit, reprezintă o amenințare semnificativă prin criptarea datelor și prin cererea de răscumpărare pentru decriptarea acestuia.
Cuprins
O prezentare generală a ransomware-ului LostInfo
LostInfo este un tip de ransomware identificat de cercetătorii în domeniul securității cibernetice. Acest malware criptează datele de pe sistemul victimei și modifică numele fișierelor la infecție. Numele de fișiere originale sunt atașate cu un ID unic și extensia „.lostinfo”. De exemplu, un fișier numit „1.jpg” va apărea ca „1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo” după criptare. Odată ce procesul de criptare este finalizat, LostInfo generează o notă de răscumpărare intitulată „README.TXT”.
Nota de răscumpărare a ransomware-ului LostInfo
Fișierul „README.TXT” informează victimele că fișierele lor au fost criptate. Subliniază calitatea și fiabilitatea procesului de decriptare oferit de atacatori și descurajează solicitarea de ajutor de la surse terțe. Nota de răscumpărare solicită o plată nespecificată pentru recuperarea datelor, oferind o reducere de 50% dacă este contactat în decurs de 12 ore. De asemenea, amenință că va partaja datele private și financiare ale victimei cu alți criminali cibernetici dacă răscumpărarea nu este plătită.
Consecințele plății răscumpărării
Cercetătorii subliniază că decriptarea fără ajutorul atacatorilor nu este de obicei fezabilă. Cu toate acestea, plata răscumpărării nu asigură faptul că atacatorii vor furniza instrumentele de decriptare necesare. Adesea, infractorii cibernetici iau banii fără a-și îndeplini promisiunile, ceea ce face recomandabil să nu-și susțină activitățile ilegale plătind răscumpărarea.
Eliminarea ransomware-ului LostInfo
Eliminarea LostInfo Ransomware din sistemul infectat îl va împiedica să mai cripteze datele. Din păcate, acest lucru nu restaurează fișierele care au fost deja compromise. Prin urmare, este esențial să ne concentrăm pe prevenire și pe răspunsul imediat, mai degrabă decât pe speranța decriptării.
Măsuri de securitate pentru prevenirea infecțiilor cu ransomware
Pentru a vă proteja dispozitivele de infecții cu ransomware precum LostInfo, luați în considerare implementarea următoarelor măsuri de securitate:
- Copii de rezervă regulate : Salvați copii de rezervă regulate ale datelor dvs. pe dispozitive externe sau stocare în cloud pentru a vă asigura că vă puteți recupera fișierele fără a plăti o răscumpărare.
- Software anti-malware : utilizați programe anti-malware reputate pentru a detecta și preveni atacurile ransomware.
Prin aderarea la aceste măsuri preventive, utilizatorii pot reduce semnificativ riscul de a deveni victime ale atacurilor ransomware precum LostInfo, asigurându-se că datele lor rămân în siguranță și dispozitivele lor sunt protejate.
Nota de răscumpărare aruncată de LostInfo Ransomware este:
'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
Its only takes for us at list 20 minutes after payment to completely decrypt you,
to its original state, it's very simple for us!
3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
4.They also contact the police. Again, only you suffer from this treatment!We have developed a scheme for your secure decryption without any problems, unlike the above companies,
who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!
We will also publicize this attack using social networks and other media, which will significantly affect your reputation!
If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!
Do not under any circumstances try to decrypt the files yourself; you will simply break them!
Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
MAIL:lostinfo@skiff.com'