Lkhy Ransomware

Poglobljena analiza Lkhy je razkrila njegovo zlobno naravo kot nevarno zlonamerno programsko opremo, izdelano posebej za šifriranje podatkov, ki pripadajo njenim žrtvam. Ta posebna kategorija zlonamerne programske opreme je splošno znana kot izsiljevalska programska oprema. Primarni cilj operaterjev, ki stojijo za takšnimi grožnjami, je zakleniti ključne datoteke na ogroženih napravah in nato zahtevati odkupnino od prizadetih uporabnikov ali organizacij. Izsiljevalska programska oprema Lkhy to izvede tako, da spremeni imena prizadetih datotek in njihovim izvirnim imenom doda pripono '.lkhy'. Na primer, pretvori '1.png' v '1.png.lkhy,' '2.pdf' v '2.pdf.lkhy,' in tako naprej. Poleg tega Lkhy ustvari obvestilo o odkupnini, predstavljeno kot besedilna datoteka z imenom '_readme.txt', ki vsebuje navodila za plačilo in kontaktne podatke.

Poleg tega je bilo potrjeno, da je Lkhy različica izsiljevalske programske opreme, povezana z družino STOP/Djvu . Ključnega pomena je poudariti, da napadi Djvu Ransomware pogosto vključujejo vključitev ukradnikov informacij, kot sta Vidar ali RedLine . To poudarja večplastno in prefinjeno naravo Lkhy, ki predstavlja resno grožnjo varnosti in celovitosti prizadetih sistemov.

Žrtve izsiljevalske programske opreme Lkhy so izsiljene za denar

Obvestilo o odkupnini, ki ga je izdala izsiljevalska programska oprema Lkhy, navaja, da je bil širok spekter datotek, vključno s slikami, bazami podatkov in različnimi dokumenti, podvržen šifriranju z uporabo izjemnega algoritma. Ekskluzivna pot do obnovitve teh datotek je pridobitev namenskega orodja za dešifriranje skupaj z edinstvenim ključem. Storilci uveljavljajo zahtevo po plačilu 999 $ za odobritev dostopa do teh osnovnih orodij, pri čemer ponujajo 50-odstotni popust kot spodbudo, če se žrtev odzove v 72-urnem časovnem okviru.

Poleg tega kibernetski kriminalci predstavijo svoje zmožnosti dešifriranja s ponudbo dešifriranja ene datoteke brez stroškov. Vendar je ta ponudba odvisna od tega, ali v predloženi datoteki manjkajo dragocene informacije. Določena e-poštna naslova za komunikacijo z napadalci sta support@freshingmail.top in datarestorehelpyou@airmail.cc.

Žrtvam močno svetujemo, naj se vzdržijo pogajanj z napadalci izsiljevalske programske opreme ali kakršnih koli plačil odkupnine. Na žalost je možnost brezplačnega dostopa do izgubljenih datotek bodisi nedosegljiva bodisi zelo malo verjetna. Poleg tega je za žrtve nujno, da nemudoma odstranijo izsiljevalsko programsko opremo iz ogroženih računalnikov, da zmanjšajo tveganje za nadaljnje šifriranje in preprečijo morebitno širjenje v lokalnem omrežju. Takojšnje ukrepanje je ključnega pomena za zmanjšanje vpliva takih zlonamernih napadov.

Pomembni varnostni ukrepi za vse naprave

Zagotavljanje zaščite podatkov in naprav pred napadi izsiljevalske programske opreme zahteva celovito strategijo, ki vključuje proaktivne varnostne ukrepe in večjo ozaveščenost uporabnikov. Za učinkovito zaščito podatkov in naprav bi morali uporabniki razmisliti o izvajanju naslednjih bistvenih varnostnih ukrepov:

  • Namestite in posodobite programsko opremo proti zlonamerni programski opremi : uporabite robusten program proti zlonamerni programski opremi, ki lahko prepozna in blokira znane grožnje izsiljevalske programske opreme. Ključnega pomena je dosledno posodabljanje te varnostne programske opreme, da bo na tekočem z najnovejšimi grožnjami.
  • Omogoči zaščito požarnega zidu : Aktivirajte vgrajeni požarni zid v svojih napravah za nadzor dohodnega in odhodnega omrežnega prometa ter tako blokirajte potencialno nevarne povezave, ki lahko ogrozijo sistem.
  • Vzdržujte posodobljene operacijske sisteme in programsko opremo : redno uporabljajte varnostne popravke in posodobitve za operacijske sisteme, aplikacije in programsko opremo. Ta praksa je bistvena za zapiranje znanih ranljivosti, ki jih napadalci izsiljevalske programske opreme lahko izkoristijo za pridobitev nepooblaščenega dostopa.
  • Bodite previdni pri e-poštnih prilogah in povezavah : Bodite pozorni pri delu s e-poštnimi prilogami in povezavami, zlasti od neznanih pošiljateljev. Poskusite ne dostopati do sumljivih povezav in se vzdržite prenosa prilog iz virov, ki jim ne zaupate.
  • Implementacija močnih gesel in dvostopenjske avtentikacije (2FA) : izboljšajte varnost računa z uporabo kompleksnih in edinstvenih gesel za vse račune, vključno s tistimi za e-pošto in spletne storitve. Poleg tega omogočite dvostopenjsko avtentikacijo (2FA), kadar koli je to mogoče, da uvedete dodatno plast zaščite.
  • Redne varnostne kopije podatkov : Ustvarite rutinske varnostne kopije kritičnih podatkov in jih shranite na zunanje in varne naprave. Bistveno je, da te varnostne kopije po zaključku izključite iz omrežja, da preprečite morebitno ogrožanje.
  • Onemogoči makre v Officeovih dokumentih : Ker se izsiljevalska programska oprema pogosto širi prek nevarnih makrov v Officeovih dokumentih, privzeto onemogočite makre. Omogočite jih samo, kadar je to potrebno in iz zaupanja vrednih virov, da zmanjšate tveganje okužbe.
  • Protokol varnega oddaljenega namizja (RDP) : Za tiste, ki uporabljajo protokol oddaljenega namizja (RDP), izboljšajte varnost z uvedbo močnih gesel, omejitvijo dostopa na določene naslove IP in razmislite o uporabi navideznega zasebnega omrežja (VPN) za dodatno plast zaščite .

Z vključitvijo teh varnostnih ukrepov in ohranjanjem proaktivne in budne drže lahko uporabniki občutno zmanjšajo verjetnost, da bi postali žrtev napadov izsiljevalske programske opreme, ter tako zaščitijo svoje podatke in naprave pred morebitno škodo.

Žrtvam izsiljevalske programske opreme Lkhy ostane naslednje obvestilo o odkupnini:

'POZOR!

Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so slike, zbirke podatkov, dokumenti in druge pomembne, so šifrirane z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Za pomoč pri obnovi vaših podatkov ne prosite pomočnikov iz YouTuba in spletnih mest za obnovitev podatkov.
Uporabijo lahko vašo brezplačno kvoto dešifriranja in vas prevarajo.
Naš kontakt so samo e-poštni naslovi v tem besedilnem dokumentu.
Orodje za dešifriranje videoposnetka si lahko ogledate:
hxxps://we.tl/t-uNdL2KHHdy
Cena zasebnega ključa in programske opreme za dešifriranje je 999 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 499 USD.
Upoštevajte, da svojih podatkov ne boste nikoli obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.

Za pridobitev te programske opreme morate pisati na naš e-mail:
podpora@freshingmail.top

Rezervirajte e-poštni naslov za stik z nami:
datarestorehelpyou@airmail.cc

Vaša osebna izkaznica:'

Lkhy Ransomware Video

Nasvet: Obrnite zvok ON in si ogledate video v Full Screen načinu.

V trendu

Najbolj gledan

Nalaganje...