Ldhy Ransomware

Nëpërmjet ekzaminimit të kërcënimeve të malware, studiuesit kanë zbuluar një ransomware të ri të quajtur Ldhy. Ky softuer kërcënues shfaq aftësinë për të kriptuar një sërë llojesh të ndryshme skedarësh. Për më tepër, ai shton një shtesë të veçantë, '.ldhy,' për emrat e skedarëve gjatë procesit të enkriptimit. Për shembull, një skedar i quajtur fillimisht "1.jpg" i nënshtrohet një transformimi në "1.jpg.ldhy", ndërsa "2.pdf" bëhet "2.pdf.ldhy", e kështu me radhë. Veçanërisht, Ldhy e plotëson enkriptimin e skedarit me krijimin e një skedari teksti të quajtur '_readme.txt', që shërben si një shënim shpërblese. Ky shënim përfshin detajet e kontaktit dhe udhëzimet për viktimën se si të vazhdojë me pagesën e shpërblimit.

Studiuesit kanë identifikuar përfundimisht Ldhy si një variant të lidhur me familjen STOP/Djvu Ransomware . Është thelbësore të theksohet se kërcënimet nga familja STOP/Djvu shpesh përfshijnë elemente shtesë me qëllim të keq, si vjedhësit e informacionit si Vidar ose RedLine , duke komplikuar më tej rreziqet dhe ndikimin e mundshëm të sulmit.

Ldhy Ransomware bllokon të dhënat dhe zhvat viktimat

Shënimi i shpërblesës që shoqëron sulmet e Ldhy Ransomware përshkruan në mënyrë eksplicite se një gamë e gjerë skedarësh, duke përfshirë imazhet, bazat e të dhënave dhe dokumentet, janë koduar duke përdorur një algoritëm të fortë. E vetmja rrugë për rikuperim konsiderohet e mundur duke marrë një mjet të specializuar dekriptues së bashku me një çelës unik të mbajtur ekskluzivisht nga sulmuesit. Për të marrë këto mjete, sulmuesit kërkojnë një pagesë prej 999 dollarësh, duke i tërhequr viktimat me një zbritje prej 50% nëse ata fillojnë kontaktin brenda një dritareje 72-orëshe.

Në një përpjekje për të shfaqur aftësitë e tyre të deshifrimit, kriminelët kibernetikë ofrojnë të deshifrojnë një skedar pa pagesë. Megjithatë, ata specifikojnë se dosjes së ofruar duhet t'i mungojnë informacionet e vlefshme. Adresat e emailit të kontaktit të ofruara për fillimin e komunikimit me sulmuesit janë support@freshingmail.top dhe datarestorehelpyou@airmail.cc.

Këshillohet fuqimisht që viktimat të përmbahen nga përfshirja në negociata me sulmuesit e ransomware ose të dorëzohen ndaj kërkesave për pagesën e shpërblimit. Probabiliteti për të hyrë në skedarë pa pagesë është ose inekzistent ose shumë i pamundur. Për më tepër, viktimave u kërkohet që të heqin menjëherë ransomware nga kompjuterët e komprometuar për të zbutur rrezikun e kriptimit të mëtejshëm dhe për të parandaluar përhapjen e mundshme brenda një rrjeti lokal.

Si të mbroni pajisjet dhe të dhënat tuaja nga kërcënimet e Ransomware?

Mbrojtja e pajisjeve dhe të dhënave nga kërcënimet e ransomware kërkon një qasje me shumë shtresa për të përmirësuar sigurinë e përgjithshme kibernetike. Këtu janë disa praktika kryesore që përdoruesit mund të zbatojnë për të mbrojtur pajisjet dhe të dhënat e tyre:

  • Rezervime të rregullta : Rezervoni shpesh të dhëna të rëndësishme në një hard disk të jashtëm, shërbim cloud ose një vendndodhje tjetër të sigurt. Sigurohuni që procesi i kopjimit të jetë i automatizuar dhe se disa versione të skedarëve janë ruajtur.
  • Përdorni softuer të besueshëm të sigurisë : Instaloni softuer me reputacion kundër malware në pajisjet tuaja. Mbani të përditësuar softuerin e sigurisë për të garantuar mbrojtje ndaj kërcënimeve më të fundit.
  • Përditësoni rregullisht softuerin : Përditësoni rregullisht sistemet operative, aplikacionet dhe softuerin e sigurisë për të korrigjuar dobësitë. Aktivizo përditësimet automatike kurdo që është e mundur për të siguruar mbrojtje në kohë.
  • Përdorni kujdes me bashkëngjitjet dhe lidhjet me email : Jini të kujdesshëm kur hapni emaile nga dërgues të panjohur. Duhet të shmanget qasja në lidhje të dyshimta ose shkarkimi i bashkëngjitjeve nga burime të pabesueshme.
  • Edukoni dhe trajnoni përdoruesit : Edukoni përdoruesit mbi rreziqet e emaileve të phishing dhe taktikave të inxhinierisë sociale të përdorura nga kriminelët kibernetikë. Kryeni trajnime të rregullta ndërgjegjësimi për sigurinë kibernetike për të fuqizuar përdoruesit me njohuri për identifikimin e kërcënimeve të mundshme.
  • Përdorni fjalëkalime të forta, unike : Krijoni fjalëkalime të forta, unike për të gjitha llogaritë. Duhet të merret parasysh përdorimi i një menaxheri fjalëkalimi për të ruajtur dhe menaxhuar në mënyrë të sigurt fjalëkalimet komplekse.
  • Duke i përfshirë këto praktika në strategjinë e tyre të sigurisë kibernetike, përdoruesit mund të përmirësojnë ndjeshëm mbrojtjen e tyre kundër infeksioneve të ransomware dhe të minimizojnë ndikimin e mundshëm të një sulmi në pajisjet dhe të dhënat e tyre.

    Viktimave të Ldhy Ransomware u lihet mesazhi i mëposhtëm që kërkon shpërblim:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.

    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Ldhy Ransomware Video

    Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.

    Në trend

    Më e shikuara

    Po ngarkohet...