Lambda Ransomware
Một loại ransomware mới đã xuất hiện – Lambda Ransomware. Phần mềm đe dọa này đã gây ra sự tàn phá bằng cách xâm nhập vào hệ thống máy tính, mã hóa các tệp và yêu cầu tiền chuộc để phát hành chúng.
Mục lục
Yêu cầu tiền chuộc và địa chỉ tiền điện tử
Một trong những tính năng đặc biệt của Ransomware Lambda là nhu cầu thanh toán bằng tiền điện tử, cụ thể là Bitcoin (BTC) và Ethereum (ETH). Tội phạm mạng đằng sau Lambda Ransomware cung cấp cho nạn nhân hai địa chỉ tiền điện tử để liên lạc và trả tiền chuộc: bc1qu0ywjzjjva5ag2qgmzf2r8q9qxg867f32h8v2x cho Bitcoin và 0xe0a1Bb3609D52837294605e7Bc598B7a1A943bBE cho Ethereum.
Số tiền chuộc được chỉ định là 2.800 USD và nạn nhân được cung cấp tùy chọn thanh toán bằng BTC hoặc ETH. Khoản thanh toán này dự định sẽ được gửi đến các địa chỉ tiền điện tử được cung cấp, nhấn mạnh tính chất ẩn danh và không thể theo dõi của tiền điện tử, khiến các cơ quan thực thi pháp luật gặp khó khăn trong việc theo dõi thủ phạm.
Thông báo đòi tiền chuộc và giao thức liên lạc
Khi lây nhiễm vào hệ thống, Lambda Ransomware để lại một thông báo đòi tiền chuộc đặc biệt giải thích bản chất của cuộc xâm lược và cung cấp hướng dẫn về cách thực hiện thanh toán tiền chuộc. Ghi chú thường phác thảo quy trình mã hóa, cảnh báo không nên cố gắng khôi phục các tệp mà không có khóa giải mã và bao gồm các chi tiết về cách thiết lập liên lạc với tội phạm mạng.
Nạn nhân thường được khuyến khích không liên quan đến cơ quan thực thi pháp luật và được cung cấp thông tin liên hệ, thường dưới dạng địa chỉ email, để thương lượng các điều khoản về tiền chuộc. Việc bao gồm các địa chỉ tiền điện tử đảm bảo giao dịch liền mạch và tương đối ẩn danh, phù hợp với các hoạt động phổ biến của hoạt động ransomware hiện đại.
Ý nghĩa đối với nạn nhân và an ninh mạng
Ransomware Lambda gây ra những hậu quả nghiêm trọng cho nạn nhân vì việc mã hóa các tệp có thể dẫn đến mất dữ liệu nhạy cảm và quan trọng. Việc trả tiền chuộc, tuy hấp dẫn những người mong muốn lấy lại quyền truy cập vào tệp của họ, nhưng không đảm bảo việc lấy lại khóa giải mã hoặc khôi phục tệp. Ngoài ra, việc tuân theo yêu cầu của tội phạm mạng sẽ kéo dài chu kỳ tấn công bằng ransomware, khuyến khích bọn tội phạm tiếp tục các hoạt động độc hại của chúng.
Trước mối đe dọa từ Lambda Ransomware, các cá nhân và tổ chức phải ưu tiên các biện pháp an ninh mạng để bảo vệ hệ thống của họ. Điều này bao gồm việc thường xuyên cập nhật phần mềm, sử dụng các giải pháp chống phần mềm độc hại mạnh mẽ và triển khai các chiến lược sao lưu an toàn để giảm thiểu tác động của một cuộc tấn công ransomware tiềm ẩn.
Ransomware Lambda đại diện cho một sự phát triển đáng lo ngại trong lĩnh vực các mối đe dọa mạng. Việc sử dụng tiền điện tử để thanh toán tiền chuộc và giao thức liên lạc phức tạp với nạn nhân đã khuyến khích các chiến thuật ngày càng phát triển mà tội phạm mạng sử dụng.
Thông báo đòi tiền chuộc được Lambda Ransomware đưa ra cho nạn nhân của nó có nội dung:
'Lambda Ransomware
[+] What's happened?
All your files are encrypted and stolen, but you need to follow our instructions. otherwise, you cant return your data (NEVER).[+] What guarantees?
Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will not cooperate with us. Its not in our interests.
To check the ability of returning files, we decrypt one file for free. That is our guarantee.
If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause just we have the private key. time is much more valuable than money.[+] Instructions:
a) Send a $2,800 BTC or ETH to the bellow addresses
b) BTC: bc1qu0ywjzjjva5ag2qgmzf2r8q9qxg867f32h8v2x
c) ETH : 0xe0a1Bb3609D52837294605e7Bc598B7a1A943bBE!!! DANGER !!!
DON'T try to change files by yourself, DON'T use any third party software for restoring your data or antivirus/edr solutions - its may entail damage of the private key and, as result, The Loss all data.
SPEAK for yourself. Since no one else has the private key, any interfere of third party companies/individuals is tantamount to scamming you.
ONE MORE TIME: Its in your interests to get your files back. From our side, we (the best specialists) make everything for restoring, but please should not interfere.
!!! !!! !!!'