ЛостИнфо Рансомваре
Заштита ваших уређаја од претњи малвера је кључна за одржавање интегритета података и личне безбедности. Рансомваре, као што је недавно откривени ЛостИнфо Рансомваре, представља значајну претњу шифровањем података и захтевањем откупнине за њихово дешифровање.
Преглед садржаја
Преглед ЛостИнфо Рансомваре-а
ЛостИнфо је врста рансомвера који су идентификовали истраживачи сајбер безбедности. Овај злонамерни софтвер шифрује податке на систему жртве и мења називе датотека након инфекције. Оригиналним именима датотека се додаје јединствени ИД и екстензија „.лостинфо“. На пример, датотека под називом „1.јпг“ би се после шифровања појавила као „1.јпг.{06420628-Ф5Ф4-ЕЦЕД-БААА-БЦЦ19668745Ц}.лостинфо“. Када се процес шифровања заврши, ЛостИнфо генерише белешку о откупнини под називом „РЕАДМЕ.ТКСТ“.
Обавештење о откупу ЛостИнфо Рансомваре-а
Датотека 'РЕАДМЕ.ТКСТ' обавештава жртве да су њихове датотеке шифроване. Наглашава квалитет и поузданост процеса дешифровања који нуде нападачи и обесхрабрује тражење помоћи од извора трећих страна. Обавештење о откупнини захтева неодређено плаћање за опоравак података, нуди попуст од 50% ако се контактира у року од 12 сати. Такође прети да ће делити приватне и финансијске податке жртве са другим сајбер криминалцима ако се откупнина не плати.
Последице плаћања откупнине
Истраживачи истичу да дешифровање без помоћи нападача обично није изводљиво. Међутим, плаћање откупнине не гарантује да ће нападачи обезбедити неопходне алате за дешифровање. Сајбер-криминалци често узимају новац без испуњења својих обећања, па је препоручљиво да не подржавају своје незаконите активности плаћањем откупнине.
Уклањање ЛостИнфо Рансомваре-а
Елиминисање ЛостИнфо Рансомваре-а из зараженог система зауставиће га у даљем шифровању података. Нажалост, ово не враћа датотеке које су већ компромитоване. Стога је од суштинског значаја да се фокусирамо на превенцију и тренутни одговор, а не да се ослањамо на наду у дешифровање.
Безбедносне мере за спречавање инфекције рансомвером
Да бисте заштитили своје уређаје од рансомвер инфекција као што је ЛостИнфо, размислите о примени следећих безбедносних мера:
- Редовне резервне копије : Чувајте редовне резервне копије својих података на спољним уређајима или складишту у облаку како бисте били сигурни да можете да надокнадите своје датотеке без плаћања откупнине.
- Софтвер за заштиту од малвера : Користите реномиране анти-малвер програме да бисте открили и спречили нападе рансомваре-а.
Придржавајући се ових превентивних мера, корисници могу значајно да смање ризик да постану жртве напада рансомвера као што је ЛостИнфо, обезбеђујући да њихови подаци остану безбедни, а њихови уређаји заштићени.
Порука о откупнини коју је избацио ЛостИнфо Рансомваре је:
'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
Its only takes for us at list 20 minutes after payment to completely decrypt you,
to its original state, it's very simple for us!
3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
4.They also contact the police. Again, only you suffer from this treatment!We have developed a scheme for your secure decryption without any problems, unlike the above companies,
who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!
We will also publicize this attack using social networks and other media, which will significantly affect your reputation!
If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!
Do not under any circumstances try to decrypt the files yourself; you will simply break them!
Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
MAIL:lostinfo@skiff.com'