威胁数据库 Ransomware LAPSUS$ 勒索软件

LAPSUS$ 勒索软件

Lapsus$ Group 勒索软件(也被信息安全研究人员识别为 LAPSUS$ (ZZART3XX))是一种有害威胁,专门设计用于在成功渗透目标受害者的设备后对其数据进行加密。该勒索软件会将“.EzByZZART3XX”扩展名附加到所有受感染文件的原始文件名中。除了加密过程之外,LAPSUS$ 还以名为“Open.txt”的文本文件形式提供勒索字条,并修改桌面壁纸。为了举例说明 LAPSUS$ 使用的重命名模式,请考虑以下情况:它将“1.pdf”转换为“1.pdf.EzByZZART3XX”,将“2.png”转换为“2.png.EzByZZART3XX”,依此类推。这说明了 LAPSUS$ 在其勒索软件操作中更改加密文件的文件名的方法。

LAPSUS$ 勒索软件试图通过劫持数据来勒索受害者

LAPSUS$ 勒索软件生成的勒索字条以法语编写,作为攻击者的通信信息,通知受害者其关键文件已被加密。如注释中所示,恢复这些文件的唯一方法是从威胁行为者处购买解密密钥。密钥的指定费用为 500 美元的比特币,受害者有 24 小时内付款的时间。该说明声称,如果未能在规定的时间内遵守规定,将导致加密文件永久销毁。

为了促进付款和通信过程,该注释提供了一个电子邮件地址(zzart3xx@onionmail.org),受害者可以通过该地址联系威胁行为者。重要的是,受害者被警告不要向执法部门或任何其他外部方寻求帮助,这强调了这样一种观念,即遵守赎金要求是防止加密数据遭受不可逆转损坏的唯一手段。

重要的是要强调针对勒索软件攻击受害者的一般建议,该建议强烈建议不要支付任何赎金。这种谨慎的根源在于支付赎金并不能保证提供解密密钥或成功恢复文件。此外,屈服于赎金要求会向攻击者提供经济支持,从而导致犯罪活动持续下去。

此外,必须立即从受感染的系统中删除勒索软件。此操作可以防止进一步的损害,降低额外数据泄露的风险,并有助于防止潜在的财务损失。

确保您的设备对恶意软件和勒索软件威胁具有强大的防御能力

确保设备对恶意软件和勒索软件威胁具有强大的防御能力需要实施全面的网络安全策略。以下是用户可以采取的增强设备安全性的关键步骤:

  • 保持软件和操作系统始终更新:确保更新所有软件,包括操作系统、防病毒程序和应用程序。此类更新通常包括解决漏洞的安全修复程序,这使得恶意软件更难利用系统中的弱点。
  • 使用可靠的反恶意软件软件:在您的设备上安装信誉良好的反恶意软件解决方案。确保这些程序设置为自动更新并定期扫描以识别和消除潜在威胁。
  • 启用防火墙:激活设备上的防火墙以跟踪和控制传入和传出的网络流量。防火墙是您的设备和潜在威胁之间的屏障,可防止未经授权的访问并防范恶意软件。
  • 谨慎使用电子邮件和网页浏览:警惕来自未知或可疑来源的电子邮件附件、链接和网站。除非您确定其合法性,否则尽量不要与链接交互或下载未经检查的附件。许多恶意软件和勒索软件攻击源自网络钓鱼电子邮件或恶意网站。
  • 定期备份数据:通过定期将重要数据备份到外部设备或安全的云服务来实施强大的备份策略。在勒索软件攻击中,拥有最新的备份可确保您可以恢复文件而不会屈服于勒索要求。
  • 实施多重身份验证 (MFA) :尽可能启用多重身份验证。 MFA 作为额外的安全层,需要额外的验证步骤,例如发送到您的移动设备的代码和密码。
  • 自学并随时了解情况:随时了解最新的网络安全威胁和最佳实践。定期教育您自己和您的团队成员如何识别网络钓鱼尝试、可疑链接和其他潜在威胁。
  • 通过结合这些实践,用户可以针对恶意软件和勒索软件威胁建立强大的防御,减少成为网络攻击受害者的可能性并保护其设备和数据的完整性。

    LAPSUS$ 勒索软件留下的赎金字条内容如下:

    'Ceci est un message de provenant du groupe LAPSUS$, plus précisément ZZART3XX. Le message indique que vos fichiers importants ont été chiffrés, et que la seule manière de les récupérer est d'acheter la clé de déchiffrement. Le coût de la clé est de 500 $ en Bitcoin, et vous devez le payer dans les 24 heures pour recevoir la clé. L'échec à le faire entraînera la destruction permanente de vos fichiers. Pour acheter la clé de déchiffrement, veuillez contacter nous à zzart3xx@onionmail.org. N'essayez pas de contacter la police ou d'autres tiers, car ils ne pourront pas vous aider. La conformité est obligatoire.

    Si vous avez des questions ou des préoccupations, vous pouvez nous contacter par l'intermédiaire de l'adresse e-mail fournie. Il est essentiel de suivre ces instructions et d'acheter la clé de déchiffrement pour récupérer vos fichiers chiffrés. L'échec à le faire entraînera des dommages irréversibles à votre données.

    Adresse BTC:38BQNmsqh2fgAfqF31FrnrsMs5JnC23CmJ'

    趋势

    最受关注

    正在加载...