Lkhy Ransomware

Një analizë e thellë e Lkhy ka ekspozuar natyrën e tij të keqe si një malware i rrezikshëm i krijuar posaçërisht për të koduar të dhënat që u përkasin viktimave të tij. Kjo kategori e veçantë e malware njihet zakonisht si ransomware. Objektivi kryesor i operatorëve pas kërcënimeve të tilla është të mbyllin skedarët thelbësorë në pajisjet e komprometuara dhe më pas të kërkojnë një shpërblim nga përdoruesit ose organizatat e prekura. Lkhy Ransomware e ekzekuton këtë duke ndryshuar emrat e skedarëve të prekur, duke i bashkuar ekstensionin '.lkhy' në emrat e tyre origjinal. Për shembull, ai transformon '1.png' në '1.png.lkhy,' '2.pdf' në '2.pdf.lkhy' e kështu me radhë. Për më tepër, Lkhy gjeneron një shënim shpërblimi të paraqitur si një skedar teksti me emrin '_readme.txt', i cili ofron udhëzime pagese dhe detaje kontakti.

Për më tepër, është konfirmuar se Lkhy është një variant i ransomware i lidhur me familjen STOP/Djvu . Është thelbësore të theksohet se sulmet Djvu Ransomware shpesh përfshijnë përfshirjen e vjedhësve të informacionit si Vidar ose RedLine . Kjo nënvizon natyrën e shumëanshme dhe të sofistikuar të Lkhy, duke paraqitur një kërcënim të rëndë për sigurinë dhe integritetin e sistemeve të prekura.

Viktimat e Lkhy Ransomware zhvaten për para

Shënimi i shpërblesës i lëshuar nga Lkhy Ransomware përcakton se një spektër i gjerë skedarësh, duke përfshirë imazhe, baza të të dhënave dhe dokumente të ndryshme, i janë nënshtruar enkriptimit duke përdorur një algoritëm të frikshëm. Rruga ekskluzive për rikuperimin e këtyre skedarëve qëndron në marrjen e një mjeti të dedikuar të dekriptimit së bashku me një çelës unik. Autorët kërkojnë një pagesë prej 999 dollarësh për të lejuar akses në këto mjete thelbësore, duke ofruar një zbritje prej 50% si nxitje nëse viktima përgjigjet brenda një afati kohor 72 orësh.

Për më tepër, kriminelët kibernetikë paraqesin një demonstrim të aftësive të tyre të deshifrimit duke ofruar për të deshifruar një skedar pa kosto. Megjithatë, kjo ofertë varet nga fakti se skedari i dorëzuar nuk ka informacion të vlefshëm. Adresat e caktuara të emailit për komunikim me sulmuesit janë support@freshingmail.top dhe datarestorehelpyou@airmail.cc.

Viktimat këshillohen fuqimisht të përmbahen nga përfshirja në negociata me sulmuesit e ransomware ose të bëjnë ndonjë pagesë shpërblese. Për fat të keq, mundësia për të hyrë në skedarët e humbur pa pagesë është ose e paarritshme ose shumë e pamundur. Për më tepër, është e domosdoshme që viktimat të heqin menjëherë ransomware nga kompjuterët e komprometuar për të zbutur rrezikun e kriptimit të mëtejshëm dhe për të parandaluar përhapjen e mundshme brenda një rrjeti lokal. Marrja e veprimeve të menjëhershme është thelbësore për minimizimin e ndikimit të sulmeve të tilla keqdashëse.

Masa të rëndësishme sigurie që duhen marrë në të gjitha pajisjet

Sigurimi i mbrojtjes së të dhënave dhe pajisjeve kundër sulmeve të ransomware kërkon një strategji gjithëpërfshirëse që përfshin masat proaktive të sigurisë dhe ndërgjegjësimin e rritur të përdoruesit. Për të mbrojtur në mënyrë efektive të dhënat dhe pajisjet, përdoruesit duhet të konsiderojnë zbatimin e masave thelbësore të sigurisë në vijim:

  • Instaloni dhe përditësoni softuerin anti-malware : Përdorni një program të fuqishëm anti-malware që mund të identifikojë dhe bllokojë kërcënimet e njohura të ransomware. Është thelbësore që të përditësohet vazhdimisht ky softuer sigurie për ta mbajtur atë në krah të kërcënimeve më të fundit.
  • Aktivizo mbrojtjen e murit të zjarrit : Aktivizoni murin e zjarrit të integruar në pajisjet tuaja për të kontrolluar trafikun hyrës dhe dalës të rrjetit, duke bllokuar kështu lidhjet potencialisht të pasigurta që mund të komprometojnë sistemin.
  • Ruajtja e përditësuar e sistemeve operative dhe softuerit : Zbatoni rregullisht rregullimet dhe përditësimet e sigurisë për sistemet operative, aplikacionet dhe softuerin. Kjo praktikë është thelbësore për mbylljen e dobësive të njohura që sulmuesit e ransomware mund të shfrytëzojnë për të fituar akses të paautorizuar.
  • Tregoni kujdes me bashkëngjitjet dhe lidhjet me email : Ruani vigjilencë kur keni të bëni me bashkëngjitjet dhe lidhjet e postës elektronike, veçanërisht nga dërguesit e panjohur. Mundohuni të mos përdorni lidhje të dyshimta dhe përmbahuni nga shkarkimi i bashkëngjitjeve nga burime që nuk janë të besueshme.
  • Zbatoni fjalëkalime të forta dhe vërtetim me dy faktorë (2FA) : Përmirësoni sigurinë e llogarisë duke përdorur fjalëkalime komplekse dhe unike për të gjitha llogaritë, duke përfshirë ato për email dhe shërbimet online. Për më tepër, aktivizoni vërtetimin me dy faktorë (2FA) sa herë që është e mundur për të futur një shtresë shtesë mbrojtjeje.
  • Rezervimet e rregullta të të dhënave : Krijoni kopje rezervë rutinë të të dhënave kritike dhe ruajini ato në pajisje të jashtme dhe të sigurta. Është thelbësore të shkëputni këto kopje rezervë nga rrjeti pas përfundimit për të parandaluar kompromisin e mundshëm.
  • Çaktivizo makro në dokumentet e Office : Meqenëse ransomware shpesh përhapet përmes makrove të pasigurta në dokumentet e Office, çaktivizoni makro si parazgjedhje. Aktivizoni ato vetëm kur është e nevojshme dhe nga burime të besueshme për të minimizuar rrezikun e infeksionit.
  • Protokolli i Sigurt i Desktopit në distancë (RDP) : Për ata që përdorin Protokollin e Desktopit në distancë (RDP), përmirësoni sigurinë duke zbatuar fjalëkalime të forta, duke kufizuar aksesin në adresa IP specifike dhe duke marrë parasysh përdorimin e një Rrjeti Virtual Privat (VPN) për një shtresë shtesë mbrojtjeje .

Duke përfshirë këto masa sigurie dhe duke mbajtur një qëndrim proaktiv dhe vigjilent, përdoruesit mund të zvogëlojnë ndjeshëm probabilitetin për të rënë viktimë e sulmeve të ransomware, duke mbrojtur kështu të dhënat dhe pajisjet e tyre nga dëmtimi i mundshëm.

Viktimave të Lkhy Ransomware u lihet shënimi i mëposhtëm i shpërblimit:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mos kërkoni ndihmë nga asistentët nga youtube dhe faqet e të dhënave të rikuperimit për rikuperimin e të dhënave tuaja.
Ata mund të përdorin kuotën tuaj të deshifrimit falas dhe t'ju mashtrojnë.
Kontakti ynë është vetëm email në këtë dokument tekst.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-uNdL2KHHdy
Çmimi i çelësit privat dhe softuerit të deshifrimit është 999 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 499 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshingmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelpyou@airmail.cc

ID-ja juaj personale:'

Lkhy Ransomware Video

Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.

Në trend

Më e shikuara

Po ngarkohet...