Ljaz Ransomware
גרסה של תוכנת כופר שהופיעה לאחרונה היא תוכנת הכופר של Ljaz. ידועה בזכות טכניקת ההצפנה הערמומית שלה ובהיותה חברה במשפחת STOP/Djvu maware הידועה לשמצה, Ljaz השאירה בעקבותיה שובל של קבצים שנפגעו ונתונים מוצפנים.
תוכן העניינים
הצפנת קבצים ותכונות זיהוי
תוכנת הכופר של Ljaz משתמשת בשיטה ייחודית לסימון קבצי הקורבנות שלה, ומוסיפה את הסיומת ".ljaz" לכל קובץ מוצפן. שיטה זו לא רק הופכת את הקבצים לבלתי נגישים אלא גם משמשת כאינדיקטור ברור לכך שהנתונים נפלו קורבן לתוכנה המאיימת הזו.
לאחר ההצפנה המוצלחת של הקבצים, Ljaz מציגה לקורבנותיה שטר כופר בשם "_readme.txt". קובץ טקסט זה משמש כהכרזה קודרת על הפשרה, ומתאר את הצעדים שעל הקורבנות לנקוט כדי לקבל בחזרה גישה לקבצים שלהם. הוא כולל מידע ליצירת קשר עם העבריינים והנחיות כיצד לבצע את תשלום הכופר.
דרישת כופר והנחה לזמן מוגבל
תוכנת הכופר של Ljaz דורשת כופר של 980$ בתמורה למפתח הפענוח. עם זאת, פושעי הסייבר שמאחורי Ljaz יישמו אסטרטגיית הנחות רגישה לזמן כדי לכפות את הקורבנות שלהם עוד יותר. ב-72 השעות הראשונות לאחר ההדבקה מוצעת הנחה של 50%, מה שמפחית את סכום הכופר ל-490 דולר.
התקשורת עם העבריינים מתבצעת באמצעות שתי כתובות דוא"ל: support@freshmail.top, ו-datarestorehelpyou@airmail.cc. הקורבנות מתבקשים לפנות לכתובות אלו לקבלת הנחיות נוספות על תהליך התשלום ולקבלת מפתח הפענוח.
כדי להגן מפני התקפות כופר, חיוני לנקוט באמצעי אבטחת סייבר יזומים. עדכון קבוע של מערכות הפעלה ותוכנות אבטחה, הטמעת פתרונות גיבוי חזקים וחינוך משתמשים לגבי איומים יכולים להפחית את הסיכון ליפול קורבן להתקפות כאלה.
בנוסף, ארגונים ויחידים צריכים לנקוט משנה זהירות בעת אינטראקציה עם מיילים ולהימנע מגישה לקישורים חשודים או הורדת קבצים מצורפים ממקורות לא ידועים. שימוש בפתרונות אנטי תוכנות זדוניות מכובדים יכול גם לספק שכבת הגנה נוספת מפני איומי כופר.
הופעתה של תוכנת הכופר של Ljaz מדגישה את האתגרים המתמשכים שמציבים פושעי סייבר שמסתגלים ומעדנים את הטקטיקה שלהם ללא הרף. ככל שמשתמשים וארגונים משפרים את הגנת אבטחת הסייבר שלהם, חשוב באותה מידה להישאר ערניים ולהיות מעודכנים לגבי האיומים האחרונים. על ידי שימוש בגישה פרואקטיבית לאבטחת סייבר, בעלי בתים ועסקים יכולים להגן על עצמם טוב יותר מפני ההשלכות ההרסניות של התקפות כופר.
להלן תמצא תמלול של פתק הכופר של Ljaz Ransomware:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-mFyI2phKff
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.
To get this software you need write on our e-mail:
support@freshmail.top
Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc
Your personal ID:'
Ljaz Ransomware וידאו
טיפ: הפעל הקול שלך ON ולצפות בסרטון במצב של מסך מלא.
