Looy Ransomware

Po izvedbi poglobljene analize zlonamerne programske opreme, znane kot Looy, so raziskovalci kibernetske varnosti potrdili njeno funkcionalnost, ki vključuje predvsem šifriranje datotek na ogroženih napravah. V skladu s tipičnim načinom delovanja izsiljevalske programske opreme grozeča programska oprema spremeni tudi imena ciljnih datotek tako, da jim doda pripono ».looy«. Datoteke, kot je »1.png«, bi se na primer spremenile v »1.png.looy«, »2.doc« pa bi postale »2.doc.looy« in tako naprej. Poleg tega Looy ustvari obvestilo o odkupnini v obliki besedilne datoteke z oznako '_README.txt.'

Pomembno je poudariti, da so ti strokovnjaki grožnjo razvrstili kot različico znotraj družine Djvu Ransomwar e. Ta povezava osvetljuje širši kontekst pokrajine groženj, kar kaže na linijo izsiljevalske programske opreme s skupnimi lastnostmi in operativnimi metodologijami. Poleg tega je treba omeniti, da kibernetski kriminalci, ki uporabljajo izsiljevalsko programsko opremo Djvu, v svoje škodljive dejavnosti pogosto vključijo dodatno zlonamerno programsko opremo, kot sta Vidar ali RedLine .

Looy Ransomware lahko povzroči znatne motnje in finančne izgube

Obvestilo o odkupnini, ki ga je izdala izsiljevalska programska oprema Looy, opisuje šifriranje širokega nabora datotek, od slik do baz podatkov in dokumentov, z uporabo robustnega algoritma šifriranja. Poudarja ekskluzivno pot za obnovitev datotek in poudarja potrebo po nakupu specializiranega orodja za dešifriranje skupaj z edinstvenim ključem za dešifriranje. Storilci so določili znesek odkupnine na 999 $ za ta bistvena orodja za dešifriranje, pri čemer so žrtve privabili s 50-odstotnim popustom, če vzpostavijo stik v omejenem časovnem okviru 72 ur.

Poleg tega kibernetski kriminalci razširijo ponudbo za predstavitev svojih zmožnosti dešifriranja z zagotavljanjem brezplačnega dešifriranja ene datoteke. Vendar pa določajo, da v predloženi datoteki ne sme manjkati bistvenih ali dragocenih informacij, da bi bila upravičena do te predstavitve. Kontaktni podatki za stik s kibernetskimi kriminalci so na voljo prek e-poštnih naslovov, kot sta support@freshingmail.top in datarestorehelpyou@airmail.cc.

Žrtvam močno odsvetujemo, da podležejo zahtevam po odkupnini, saj ni nobenega zagotovila, da bodo napadalci izpolnili svojo obljubo o zagotavljanju orodij za dešifriranje tudi po plačilu. Na žalost so možnosti za pridobitev datotek brez privolitve v odkupnino majhne. Poleg tega se je nujno treba zavedati, da takojšnja odstranitev izsiljevalske programske opreme iz ogroženih računalnikov zmanjša tveganje za nadaljnje šifriranje datotek in omeji morebitno širjenje znotraj lokalnega omrežja.

Ključni ukrepi za vašo obrambo pred grožnjami izsiljevalske programske opreme

Za obrambo pred grožnjami izsiljevalske programske opreme je potreben večplasten pristop, ki vključuje tako preventivne kot odzivne ukrepe. Tukaj so ključni koraki, ki jih morajo uporabniki izvesti, da se zaščitijo pred izsiljevalsko programsko opremo:

  • Redne posodobitve programske opreme : zagotovite, da so vsi operacijski sistemi, aplikacije in varnostna programska oprema posodobljeni z najnovejšimi varnostnimi popravki in posodobitvami. Ranljivosti v zastareli programski opremi pogosto izkorišča izsiljevalska programska oprema.
  • Namestite programsko opremo za zaščito pred zlonamerno programsko opremo : uporabite ugledno programsko opremo za zaščito pred zlonamerno programsko opremo za odkrivanje in preprečevanje okužb z izsiljevalsko programsko opremo. Te programe posodabljajte, da učinkovito ublažite razvijajoče se grožnje.
  • Omogoči zaščito požarnega zidu : Aktivirajte požarne zidove na omrežnih napravah za preverjanje in nadzor dohodnega in odhodnega prometa, preprečevanje nepooblaščenega dostopa in blokiranje morebitne obremenitve izsiljevalske programske opreme.
  • Bodite previdni pri e-poštnih prilogah in povezavah : vedno bodite previdni pri odpiranju e-poštnih prilog ali interakciji s povezavami, zlasti iz neznanih ali sumljivih virov. Izsiljevalska programska oprema se pogosto širi prek lažnih e-poštnih sporočil, ki vsebujejo zlonamerne priloge ali povezave.
  • Redno varnostno kopirajte podatke : Izvedite zanesljivo strategijo varnostnega kopiranja za redno varnostno kopiranje bistvenih datotek in podatkov. Varno shranjujte varnostne kopije na kraju samem in zunaj njega, da zagotovite, da nanje ne vplivajo napadi izsiljevalske programske opreme. Občasno preizkusite ustvarjene varnostne kopije, da se prepričate, da delujejo in jih je mogoče uporabiti za obnovitev sistema, če je to potrebno.
  • Uporabite močna, edinstvena gesla : Ustvarite močna, zapletena gesla za vse račune in naprave, da preprečite nepooblaščen dostop. Izogibajte se uporabi istega gesla v več računih in razmislite o možnosti uporabe upravitelja gesel za varno upravljanje gesel.
  • Implementirajte večstopenjsko avtentikacijo (MFA) : Omogočite MFA, kjer koli je to mogoče, da računom in napravam dodate še eno plast varnosti. MFA od uporabnikov zahteva, da pred dostopom do občutljivih informacij zagotovijo več oblik preverjanja, zaradi česar je napadalcem težje ogrožati račune.
  • Izobražite uporabnike : poučite sebe in druge o nevarnostih izsiljevalske programske opreme ter o tem, kako prepoznati in se izogniti morebitnim grožnjam. Usposobite zaposlene in družinske člane o najboljših praksah za kibernetsko varnost, vključno z navadami varnega brskanja in prepoznavanjem poskusov lažnega predstavljanja.
  • Omejite uporabniške privilegije : omejite uporabniške privilegije na napravah in omrežjih, da preprečite nepooblaščen dostop in zmanjšate vpliv okužb z izsiljevalsko programsko opremo. Uporabniki morajo imeti dostop le do dovoljenj in virov, ki so potrebni za opravljanje njihovih delovnih nalog.

Z izvajanjem teh ključnih ukrepov lahko uporabniki bistveno zmanjšajo tveganje, da bi postali žrtve napadov z izsiljevalsko programsko opremo, in ublažijo posledice, če do napada pride.

Celotno besedilo obvestila o odkupnini Looy Ransomware je:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
hxxps://wetransfer.com/downloads/3ed7a617738550b0a00c5aa231c0752020240316170955/d71ce1
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Looy Ransomware Video

Nasvet: Obrnite zvok ON in si ogledate video v Full Screen načinu.

V trendu

Najbolj gledan

Nalaganje...