LostInfo Ransomware
Ang pagprotekta sa iyong mga device mula sa mga banta ng malware ay mahalaga sa pagpapanatili ng integridad ng data at personal na seguridad. Ang Ransomware, tulad ng kamakailang natuklasan na LostInfo Ransomware, ay kumakatawan sa isang makabuluhang banta sa pamamagitan ng pag-encrypt ng data at paghingi ng mga ransom para sa pag-decryption nito.
Talaan ng mga Nilalaman
Isang Pangkalahatang-ideya ng LostInfo Ransomware
Ang LostInfo ay isang uri ng ransomware na kinilala ng mga mananaliksik sa cybersecurity. Ini-encrypt ng malware na ito ang data sa system ng biktima at binabago ang mga filename kapag nahawahan. Ang orihinal na mga filename ay idinagdag na may natatanging ID at ang extension na '.lostinfo.' Halimbawa, lalabas ang isang file na may pangalang '1.jpg' bilang '1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo' pagkatapos ng pag-encrypt. Kapag nakumpleto na ang proseso ng pag-encrypt, bubuo ang LostInfo ng ransom note na pinamagatang 'README.TXT.'
Ang Ransom Note ng LostInfo Ransomware
Ang 'README.TXT' file ay nagpapaalam sa mga biktima na ang kanilang mga file ay na-encrypt. Binibigyang-diin nito ang kalidad at pagiging maaasahan ng proseso ng pag-decryption na inaalok ng mga umaatake at hindi hinihikayat ang paghingi ng tulong mula sa mga mapagkukunan ng third-party. Ang ransom note ay humihingi ng hindi tinukoy na pagbabayad para sa pagbawi ng data, na nag-aalok ng 50% na diskwento kung makontak sa loob ng 12 oras. Nagbabanta din ito na ibabahagi ang pribado at pinansyal na data ng biktima sa iba pang cybercriminals kung hindi binayaran ang ransom.
Mga Bunga ng Pagbabayad ng Pantubos
Itinatampok ng mga mananaliksik na ang pag-decryption nang walang tulong ng mga umaatake ay karaniwang hindi magagawa. Gayunpaman, hindi tinitiyak ng pagbabayad ng ransom na ibibigay ng mga umaatake ang mga kinakailangang tool sa pag-decryption. Kadalasan, kinukuha ng mga cybercriminal ang pera nang hindi tinutupad ang kanilang mga pangako, kaya ipinapayong huwag suportahan ang kanilang mga ilegal na aktibidad sa pamamagitan ng pagbabayad ng ransom.
Pag-alis ng LostInfo Ransomware
Ang pag-aalis sa LostInfo Ransomware mula sa nahawaang system ay pipigilan ito sa karagdagang pag-encrypt ng data. Sa kasamaang palad, hindi nito ibinabalik ang mga file na nakompromiso na. Samakatuwid, mahalagang tumuon sa pag-iwas at agarang pagtugon sa halip na umasa sa pag-asa ng pag-decryption.
Mga Panukala sa Seguridad upang Pigilan ang Mga Impeksyon sa Ransomware
Upang protektahan ang iyong mga device mula sa mga impeksyon ng ransomware tulad ng LostInfo, isaalang-alang ang pagpapatupad ng mga sumusunod na hakbang sa seguridad:
- Mga Regular na Backup : I-save ang mga regular na backup ng iyong data sa mga external na device o cloud storage upang matiyak na mababawi mo ang iyong mga file nang hindi nagbabayad ng ransom.
- Anti-malware Software : Gumamit ng mga kagalang-galang na anti-malware program upang makita at maiwasan ang mga pag-atake ng ransomware.
Sa pamamagitan ng pagsunod sa mga hakbang na ito sa pag-iwas, maaaring mabawasan ng mga user ang panganib na mabiktima ng mga pag-atake ng ransomware tulad ng LostInfo, na tinitiyak na mananatiling secure ang kanilang data at protektado ang kanilang mga device.
Ang ransom note na ibinagsak ng LostInfo Ransomware ay:
'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
Its only takes for us at list 20 minutes after payment to completely decrypt you,
to its original state, it's very simple for us!
3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
4.They also contact the police. Again, only you suffer from this treatment!We have developed a scheme for your secure decryption without any problems, unlike the above companies,
who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!
We will also publicize this attack using social networks and other media, which will significantly affect your reputation!
If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!
Do not under any circumstances try to decrypt the files yourself; you will simply break them!
Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
MAIL:lostinfo@skiff.com'