Tehdit Veritabanı Ransomware Lkhy Ransomware

Lkhy Ransomware

Lkhy'nin derinlemesine analizi, onun kötü doğasını, kurbanlarına ait verileri şifrelemek için özel olarak hazırlanmış tehlikeli bir kötü amaçlı yazılım olarak ortaya çıkardı. Bu özel kötü amaçlı yazılım kategorisi genellikle fidye yazılımı olarak bilinir. Bu tür tehditlerin arkasındaki operatörlerin temel amacı, ele geçirilen cihazlardaki önemli dosyaları kilitlemek ve ardından etkilenen kullanıcılardan veya kuruluşlardan fidye talep etmektir. Lkhy Ransomware, etkilenen dosyaların adlarını değiştirerek ve orijinal adlarına '.lkhy' uzantısını ekleyerek bunu yürütür. Örneğin, '1.png'yi '1.png.lkhy'ye, '2.pdf'yi '2.pdf.lkhy'ye vb. dönüştürür. Ayrıca Lkhy, ödeme talimatlarını ve iletişim bilgilerini içeren '_readme.txt' adlı bir metin dosyası olarak sunulan bir fidye notu oluşturur.

Ayrıca Lkhy'nin STOP/Djvu ailesiyle ilişkili bir fidye yazılımı çeşidi olduğu da doğrulandı. Djvu Ransomware saldırılarının genellikle Vidar veya RedLine gibi bilgi çalan yazılımların dahil edilmesini içerdiğini vurgulamak çok önemlidir. Bu, Lkhy'nin çok yönlü ve gelişmiş doğasının altını çiziyor ve etkilenen sistemlerin güvenliği ve bütünlüğüne ciddi bir tehdit oluşturuyor.

Lkhy Fidye Yazılımının Kurbanlarından Şantajla Para Alınıyor

Lkhy Ransomware tarafından yayınlanan fidye notu, resimler, veritabanları ve çeşitli belgeler de dahil olmak üzere geniş bir dosya yelpazesinin zorlu bir algoritma kullanılarak şifrelendiğini belirtiyor. Bu dosyaları kurtarmanın özel yolu, benzersiz bir anahtarla birlikte özel bir şifre çözme aracı elde etmekten geçer. Failler, bu temel araçlara erişim sağlamak için 999 dolarlık bir ödeme talep ettiklerini ve kurbanın 72 saatlik bir süre içinde yanıt vermesi halinde teşvik olarak %50 indirim teklif ettiklerini öne sürüyor.

Üstelik siber suçlular, bir dosyanın şifresini ücretsiz olarak çözmeyi teklif ederek şifre çözme yeteneklerinin bir gösterisini sunuyor. Ancak bu teklif, gönderilen dosyanın değerli bilgilerden yoksun olması şartına bağlıdır. Saldırganlarla iletişim için belirlenen e-posta adresleri support@freshingmail.top ve datarestorehelpyou@airmail.cc'dir.

Mağdurlara, fidye yazılımı saldırganlarıyla müzakere etmekten veya herhangi bir fidye ödemesi yapmaktan kaçınmaları şiddetle tavsiye edilir. Kaybolan dosyalara ücret ödemeden ulaşma ihtimali ne yazık ki ya ulaşılamaz ya da çok düşük bir ihtimal. Ayrıca kurbanların, daha fazla şifreleme riskini azaltmak ve yerel ağdaki olası yayılmayı önlemek için fidye yazılımını ele geçirilen bilgisayarlardan derhal kaldırması zorunludur. Bu tür kötü niyetli saldırıların etkisini en aza indirmek için anında harekete geçmek çok önemlidir.

Tüm Cihazlarda Uygulanması Gereken Önemli Güvenlik Önlemleri

Verilerin ve cihazların fidye yazılımı saldırılarına karşı korunmasını sağlamak, hem proaktif güvenlik önlemlerini hem de artırılmış kullanıcı farkındalığını içeren kapsamlı bir stratejiyi gerektirir. Verileri ve cihazları etkili bir şekilde korumak için kullanıcılar aşağıdaki temel güvenlik önlemlerini uygulamayı düşünmelidir:

  • Kötü Amaçlı Yazılımdan Koruma Yazılımını Kurun ve Güncelleyin : Bilinen fidye yazılımı tehditlerini tanımlayabilen ve engelleyebilen güçlü bir kötü amaçlı yazılımdan koruma programı kullanın. En son tehditlerden haberdar olmak için bu güvenlik yazılımını sürekli olarak güncellemek çok önemlidir.
  • Güvenlik Duvarı Korumasını Etkinleştirin : Gelen ve giden ağ trafiğini kontrol etmek için cihazlarınızdaki yerleşik güvenlik duvarını etkinleştirin, böylece sistemi tehlikeye atabilecek potansiyel olarak güvenli olmayan bağlantıları engelleyin.
  • İşletim Sistemlerini ve Yazılımları Güncel Tutun : İşletim sistemleri, uygulamalar ve yazılımlar için düzenli olarak güvenlik düzeltmeleri ve güncellemeleri uygulayın. Bu uygulama, fidye yazılımı saldırganlarının yetkisiz erişim elde etmek için kullanabileceği bilinen güvenlik açıklarını kapatmak için gereklidir.
  • E-posta Ekleri ve Bağlantıları Konusunda Dikkatli Olun : Özellikle tanımadığınız gönderenlerden gelen e-posta ekleri ve bağlantılarıyla uğraşırken dikkatli olun. Şüpheli bağlantılara erişmemeye çalışın ve güvenilmeyen kaynaklardan ekleri indirmekten kaçının.
  • Güçlü Parolalar ve İki Faktörlü Kimlik Doğrulama (2FA) Uygulayın : E-posta ve çevrimiçi hizmetler de dahil olmak üzere tüm hesaplar için karmaşık ve benzersiz parolalar kullanarak hesap güvenliğini artırın. Ayrıca ekstra bir koruma katmanı sağlamak için mümkün olduğunda İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirin.
  • Düzenli Veri Yedeklemeleri : Kritik verilerin rutin yedeklerini oluşturun ve bunları harici ve güvenli cihazlarda saklayın. Olası tehlikeleri önlemek için, tamamlandıktan sonra bu yedeklemelerin ağ bağlantısının kesilmesi önemlidir.
  • Office Belgelerindeki Makroları Devre Dışı Bırakın : Fidye yazılımı genellikle Office belgelerindeki güvenli olmayan makrolar yoluyla yayıldığından, makroları varsayılan olarak devre dışı bırakın. Enfeksiyon riskini en aza indirmek için bunları yalnızca gerektiğinde ve güvenilir kaynaklardan etkinleştirin.
  • Güvenli Uzak Masaüstü Protokolü (RDP) : Uzak Masaüstü Protokolü (RDP) kullananlar için, güçlü parolalar uygulayarak, belirli IP adreslerine erişimi sınırlayarak ve ek bir koruma katmanı olarak Sanal Özel Ağ (VPN) kullanımını dikkate alarak güvenliği artırın .

Kullanıcılar bu güvenlik önlemlerini alarak ve proaktif ve ihtiyatlı bir duruş sergileyerek fidye yazılımı saldırılarının kurbanı olma olasılığını önemli ölçüde azaltabilir, böylece verilerini ve cihazlarını olası zararlardan koruyabilirler.

Lkhy Ransomware'in kurbanlarına aşağıdaki fidye notu bırakıldı:

'DİKKAT!

Endişelenmeyin, tüm dosyalarınızı iade edebilirsiniz!
Resimler, veritabanları, belgeler ve diğer önemli dosyalar gibi tüm dosyalarınız en güçlü şifreleme ve benzersiz anahtarla şifrelenir.
Dosyaları kurtarmanın tek yöntemi, şifre çözme aracını ve sizin için benzersiz anahtarı satın almaktır.
Bu yazılım tüm şifrelenmiş dosyalarınızın şifresini çözecektir.
Hangi garantileriniz var?
Şifrelenmiş dosyalarınızdan birini bilgisayarınızdan gönderebilirsiniz ve şifresini ücretsiz olarak çözeriz.
Ancak yalnızca 1 dosyanın şifresini ücretsiz olarak çözebiliriz. Dosya değerli bilgiler içermemelidir.
Verilerinizi kurtarma konusunda youtube ve kurtarma veri sitelerindeki asistanlardan yardım istemeyin.
Ücretsiz şifre çözme kotanızı kullanabilir ve sizi dolandırabilirler.
İletişimimiz yalnızca bu metin belgesindeki e-postalardır.
Videoya genel bakış şifre çözme aracını alıp inceleyebilirsiniz:
hxxps://we.tl/t-uNdL2KHHdy
Özel anahtar ve şifre çözme yazılımının fiyatı 999$'dır.
İlk 72 saat içinde bizimle iletişime geçerseniz %50 indirim uygulanır, bu sizin için fiyat 499$'dır.
Verilerinizi hiçbir zaman ödeme yapmadan geri yükleyemeyeceğinizi lütfen unutmayın.
6 saatten fazla yanıt alamazsanız e-postanızın "Spam" veya "Önemsiz" klasörünü kontrol edin.

Bu yazılımı almak için e-postamıza yazmanız gerekir:
support@freshingmail.top

Bizimle iletişime geçmek için e-posta adresinizi ayırın:
datarestorehelpyou@airmail.cc

Kişisel kimliğiniz:'

Lkhy Ransomware Video

İpucu: Sesi AÇIN ve videoyu Tam Ekran modunda izleyin .

trend

En çok görüntülenen

Yükleniyor...