Tehdit Veritabanı Ransomware Ldhy Fidye Yazılımı

Ldhy Fidye Yazılımı

Kötü amaçlı yazılım tehditlerinin incelenmesiyle araştırmacılar, Ldhy adında yeni bir fidye yazılımını ortaya çıkardı. Bu tehdit edici yazılım, çok çeşitli dosya türlerini şifreleme yeteneği sergiliyor. Ayrıca, şifreleme işlemi sırasında dosya adlarına farklı bir '.ldhy' uzantısı ekler. Örneğin, orijinal adı '1.jpg' olan bir dosya '1.jpg.ldhy'ye, '2.pdf' ise '2.pdf.ldhy'ye dönüşür ve bu şekilde devam eder. Özellikle Ldhy, dosya şifrelemesini fidye notu görevi gören '_readme.txt' adlı bir metin dosyası oluşturarak tamamlıyor. Bu notta mağdurun iletişim bilgileri ve fidye ödemesine nasıl devam edileceğine ilişkin talimatlar yer almaktadır.

Araştırmacılar, Ldhy'yi STOP/Djvu Ransomware ailesiyle ilişkili bir varyant olarak kesin olarak tanımladılar. STOP/Djvu ailesinden gelen tehditlerin genellikle Vidar veya RedLine gibi bilgi çalan yazılımlar gibi ek kötü amaçlı unsurlar içerdiğini ve saldırının potansiyel risklerini ve etkisini daha da karmaşık hale getirdiğini vurgulamak önemlidir.

Ldhy Fidye Yazılımı Verileri Kilitliyor ve Mağdurlardan Gasp Alıyor

Ldhy Ransomware saldırılarına eşlik eden fidye notu, resimler, veritabanları ve belgeler de dahil olmak üzere çok çeşitli dosyaların güçlü bir algoritma kullanılarak şifrelendiğini açıkça belirtiyor. Kurtarmanın tek yolunun, yalnızca saldırganların elinde bulunan benzersiz bir anahtarla birlikte özel bir şifre çözme aracının edinilmesiyle mümkün olduğu düşünülmektedir. Saldırganlar bu araçları elde etmek için 999 dolarlık bir ödeme talep ediyor ve kurbanları 72 saat içinde iletişime geçmeleri halinde %50 indirimle ikna ediyor.

Siber suçlular, şifre çözme yeteneklerini sergilemek amacıyla bir dosyanın şifresini ücretsiz olarak çözmeyi teklif ediyor. Ancak sağlanan dosyanın değerli bilgilerden yoksun olması gerektiğini belirtiyorlar. Saldırganlarla iletişimi başlatmak için sağlanan iletişim e-posta adresleri support@freshingmail.top ve datarestorehelpyou@airmail.cc'dir.

Kurbanların fidye yazılımı saldırganlarıyla müzakere etmekten veya fidye ödeme taleplerine boyun eğmekten kaçınmaları şiddetle tavsiye edilir. Dosyalara ödeme yapmadan erişme ihtimali ya yok ya da çok düşük bir ihtimal. Ek olarak, kurbanlardan, daha fazla şifreleme riskini azaltmak ve yerel ağ içinde olası yayılmayı önlemek için fidye yazılımını ele geçirilen bilgisayarlardan derhal kaldırmaları isteniyor.

Cihazlarınızı ve Verilerinizi Fidye Yazılımı Tehditlerinden Nasıl Korursunuz?

Cihazları ve verileri fidye yazılımı tehditlerinden korumak, genel siber güvenliği artırmak için çok katmanlı bir yaklaşım gerektirir. Kullanıcıların cihazlarını ve verilerini korumak için benimseyebilecekleri birkaç temel uygulamayı burada bulabilirsiniz:

  • Düzenli Yedeklemeler : Önemli verileri sık sık harici bir sabit sürücüye, bulut hizmetine veya başka bir güvenli konuma yedekleyin. Yedekleme işleminin otomatik olduğundan ve dosyaların birden fazla sürümünün saklandığından emin olun.
  • Güvenilir Güvenlik Yazılımı Kullanın : Cihazlarınıza saygın kötü amaçlı yazılımdan koruma yazılımı yükleyin. En son tehditlere karşı korumayı garanti etmek için güvenlik yazılımını güncel tutun.
  • Yazılımı Düzenli Olarak Güncelleyin : Güvenlik açıklarını düzeltmek için işletim sistemlerini, uygulamaları ve güvenlik yazılımlarını düzenli olarak güncelleyin. Zamanında koruma sağlamak için mümkün olduğunda otomatik güncellemeleri etkinleştirin.
  • E-posta Ekleri ve Bağlantılarında Dikkatli Olun : Bilinmeyen gönderenlerden gelen e-postaları açarken dikkatli olun. Şüpheli bağlantılara erişmekten veya güvenilmeyen kaynaklardan ek indirmekten kaçınılmalıdır.
  • Kullanıcıları Eğitin ve Eğitin : Kullanıcıları, kimlik avı e-postalarının tehlikeleri ve siber suçlular tarafından kullanılan sosyal mühendislik taktikleri konusunda eğitin. Kullanıcıları potansiyel tehditleri belirleme konusunda bilgi sahibi kılmak için düzenli siber güvenlik farkındalık eğitimleri düzenleyin.
  • Güçlü, Benzersiz Şifreler Kullanın : Tüm hesaplarınız için güçlü, benzersiz şifreler oluşturun. Karmaşık şifreleri güvenli bir şekilde saklamak ve yönetmek için bir şifre yöneticisinin kullanılması dikkate alınmalıdır.
  • Kullanıcılar bu uygulamaları siber güvenlik stratejilerine dahil ederek fidye yazılımı enfeksiyonlarına karşı savunmalarını önemli ölçüde artırabilir ve bir saldırının cihazları ve verileri üzerindeki potansiyel etkisini en aza indirebilir.

    Ldhy Ransomware'in kurbanları aşağıdaki fidye talep eden mesajla karşı karşıya kalıyor:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.

    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Ldhy Fidye Yazılımı Video

    İpucu: Sesi AÇIN ve videoyu Tam Ekran modunda izleyin .

    trend

    En çok görüntülenen

    Yükleniyor...