Databáza hrozieb Ransomware Lkhy Ransomware

Lkhy Ransomware

Hĺbková analýza Lkhy odhalila jeho zlú povahu ako nebezpečný malvér špeciálne vytvorený na šifrovanie údajov patriacich jeho obetiam. Táto konkrétna kategória škodlivého softvéru je bežne známa ako ransomvér. Primárnym cieľom operátorov stojacich za takýmito hrozbami je uzamknúť kľúčové súbory na napadnutých zariadeniach a následne požadovať výkupné od dotknutých používateľov alebo organizácií. Lkhy Ransomware to vykoná tak, že zmení názvy ovplyvnených súborov a k ich pôvodným názvom pridá príponu „.lkhy“. Napríklad transformuje „1.png“ na „1.png.lkhy“, „2.pdf“ na „2.pdf.lkhy“ a tak ďalej. Okrem toho Lkhy generuje výkupné prezentované ako textový súbor s názvom „_readme.txt“, ktorý poskytuje platobné pokyny a kontaktné údaje.

Okrem toho sa potvrdilo, že Lkhy je variant ransomvéru spojený s rodinou STOP/Djvu . Je dôležité zdôrazniť, že útoky Djvu Ransomware často zahŕňajú začlenenie zlodejov informácií, ako sú Vidar alebo RedLine . To podčiarkuje mnohostrannú a sofistikovanú povahu Lkhy, ktorá predstavuje vážnu hrozbu pre bezpečnosť a integritu postihnutých systémov.

Obete Lkhy Ransomware sú vydierané za peniaze

Výkupné vydané Lkhy Ransomware uvádza, že široké spektrum súborov, vrátane obrázkov, databáz a rôznych dokumentov, prešlo šifrovaním pomocou impozantného algoritmu. Výhradný spôsob obnovenia týchto súborov spočíva v získaní špecializovaného nástroja na dešifrovanie spolu s jedinečným kľúčom. Páchatelia požadujú zaplatenie 999 USD za poskytnutie prístupu k týmto základným nástrojom, pričom ponúkajú 50% zľavu ako stimul, ak obeť odpovie do 72 hodín.

Počítačoví zločinci navyše demonštrujú svoje dešifrovacie schopnosti tým, že ponúkajú bezplatné dešifrovanie jedného súboru. Táto ponuka je však podmienená tým, že v predloženom súbore nebudú chýbať cenné informácie. Určené e-mailové adresy na komunikáciu s útočníkmi sú support@freshingmail.top a datarestorehelpyou@airmail.cc.

Obetiam sa dôrazne odporúča, aby sa zdržali rokovaní s útočníkmi ransomvéru ani neplatili žiadne výkupné. Bohužiaľ, možnosť prístupu k strateným súborom bez platenia je buď nedosiahnuteľná alebo vysoko nepravdepodobná. Okrem toho je nevyhnutné, aby obete okamžite odstránili ransomvér z napadnutých počítačov, aby sa znížilo riziko ďalšieho šifrovania a zabránilo sa potenciálnemu šíreniu v rámci lokálnej siete. Prijatie okamžitých opatrení je kľúčové pre minimalizáciu dopadu takýchto škodlivých útokov.

Dôležité bezpečnostné opatrenia, ktoré je potrebné prijať na všetkých zariadeniach

Zabezpečenie ochrany údajov a zariadení pred útokmi ransomvéru si vyžaduje komplexnú stratégiu, ktorá zahŕňa proaktívne bezpečnostné opatrenia a zvýšené povedomie používateľov. Na účinnú ochranu údajov a zariadení by používatelia mali zvážiť implementáciu nasledujúcich základných bezpečnostných opatrení:

  • Nainštalujte a aktualizujte softvér na ochranu pred škodlivým softvérom : Použite výkonný program na ochranu pred škodlivým softvérom, ktorý dokáže identifikovať a blokovať známe hrozby ransomvéru. Je dôležité neustále aktualizovať tento bezpečnostný softvér, aby bol v obraze s najnovšími hrozbami.
  • Povoliť ochranu brány firewall : Aktivujte vstavanú bránu firewall na svojich zariadeniach na kontrolu prichádzajúcej a odchádzajúcej sieťovej prevádzky, čím blokujete potenciálne nebezpečné pripojenia, ktoré môžu ohroziť systém.
  • Udržiavajte operačné systémy a softvér v aktuálnom stave : Pravidelne používajte bezpečnostné opravy a aktualizácie pre operačné systémy, aplikácie a softvér. Tento postup je nevyhnutný na odstránenie známych zraniteľností, ktoré môžu útočníci ransomvéru zneužiť na získanie neoprávneného prístupu.
  • Pri e-mailových prílohách a odkazoch buďte opatrní : Pri práci s prílohami e-mailov a odkazmi, najmä od neznámych odosielateľov, buďte opatrní. Snažte sa nepristupovať k podozrivým odkazom a zdržať sa sťahovania príloh z nedôveryhodných zdrojov.
  • Implementujte silné heslá a dvojfaktorové overenie (2FA) : Zvýšte bezpečnosť účtu používaním zložitých a jedinečných hesiel pre všetky účty vrátane tých pre e-mail a online služby. Okrem toho vždy, keď je to možné, povoľte dvojfaktorové overenie (2FA), čím získate ďalšiu vrstvu ochrany.
  • Pravidelné zálohovanie dát : Vytvárajte rutinné zálohy kritických dát a ukladajte ich na externé a zabezpečené zariadenia. Po dokončení je nevyhnutné tieto zálohy odpojiť od siete, aby sa predišlo možnému ohrozeniu.
  • Zakázať makrá v dokumentoch balíka Office : Keďže ransomvér sa často šíri prostredníctvom nebezpečných makier v dokumentoch balíka Office, makrá predvolene zakážte. Povoľte ich iba v prípade potreby a z dôveryhodných zdrojov, aby ste minimalizovali riziko infekcie.
  • Secure Remote Desktop Protocol (RDP) : Pre tých, ktorí používajú Remote Desktop Protocol (RDP), zvýšte zabezpečenie implementáciou silných hesiel, obmedzením prístupu ku konkrétnym IP adresám a zvážením použitia virtuálnej súkromnej siete (VPN) ako dodatočnej vrstvy ochrany. .

Začlenením týchto bezpečnostných opatrení a udržiavaním proaktívneho a ostražitého postoja môžu používatelia výrazne znížiť pravdepodobnosť, že sa stanú obeťou útokov ransomvéru, a tak ochrániť svoje údaje a zariadenia pred potenciálnym poškodením.

Obetiam Lkhy Ransomware zostala nasledujúca poznámka o výkupnom:

'POZOR!

Nebojte sa, všetky svoje súbory môžete vrátiť!
Všetky vaše súbory, ako sú obrázky, databázy, dokumenty a ďalšie dôležité informácie, sú šifrované najsilnejším šifrovaním a jedinečným kľúčom.
Jediným spôsobom obnovenia súborov je zakúpenie nástroja na dešifrovanie a jedinečného kľúča.
Tento softvér dešifruje všetky vaše zašifrované súbory.
Aké máte záruky?
Môžete poslať jeden zo svojich zašifrovaných súborov z počítača a my ho bezplatne dešifrujeme.
Zadarmo však môžeme dešifrovať iba 1 súbor. Súbor nesmie obsahovať cenné informácie.
Nežiadajte asistentov z youtube a stránok na obnovenie údajov o pomoc pri obnove vašich údajov.
Môžu použiť vašu bezplatnú kvótu na dešifrovanie a podviesť vás.
Náš kontakt sú iba e-maily v tomto textovom dokumente.
Môžete získať a pozrieť si nástroj na dešifrovanie prehľadu videa:
hxxps://we.tl/t-uNdL2KHHdy
Cena súkromného kľúča a dešifrovacieho softvéru je 999 USD.
Zľava 50% je k dispozícii, ak nás kontaktujete prvých 72 hodín, cena pre vás je 499 USD.
Upozorňujeme, že svoje údaje nikdy neobnovíte bez platby.
Ak nedostanete odpoveď viac ako 6 hodín, skontrolujte si priečinok „Spam“ alebo „Nevyžiadaná pošta“ v e-maile.

Ak chcete získať tento softvér, musíte nám napísať na náš e-mail:
podpora@freshingmail.top

Rezervujte si e-mailovú adresu, aby ste nás mohli kontaktovať:
datarestorehelpyou@airmail.cc

Vaše osobné ID:'

Lkhy Ransomware Video

Tip: Zapnite si zvuk a sledujte video v režime celej obrazovky .

Trendy

Najviac videné

Načítava...