Veszély-adatbázis Ransomware LostInfo Ransomware

LostInfo Ransomware

Eszközeinek védelme a rosszindulatú programokkal szemben kulcsfontosságú az adatok integritásának és a személyes biztonságának megőrzéséhez. A zsarolóvírusok, mint például a nemrégiben felfedezett LostInfo Ransomware, jelentős veszélyt jelentenek azáltal, hogy titkosítják az adatokat, és váltságdíjat követelnek a visszafejtésükért.

A LostInfo Ransomware áttekintése

A LostInfo egyfajta zsarolóprogram, amelyet a kiberbiztonsági kutatók azonosítottak. Ez a rosszindulatú program titkosítja az áldozat rendszerén lévő adatokat, és fertőzéskor megváltoztatja a fájlneveket. Az eredeti fájlnevekhez egyedi azonosítót és '.lostinfo' kiterjesztést adunk. Például egy „1.jpg” nevű fájl „1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo” néven jelenik meg a titkosítás után. A titkosítási folyamat befejeztével a LostInfo létrehoz egy váltságdíjat „README.TXT” címmel.

A LostInfo Ransomware váltságdíj-jegyzete

A „README.TXT” fájl tájékoztatja az áldozatokat, hogy fájljaikat titkosították. Hangsúlyozza a támadók által kínált visszafejtési folyamat minőségét és megbízhatóságát, és elriasztja attól, hogy harmadik féltől kérjen segítséget. A váltságdíjban meghatározott fizetést követelnek az adatok helyreállításáért, és 50% kedvezményt kínálnak, ha 12 órán belül felveszi a kapcsolatot. Ezenkívül azzal fenyeget, hogy megosztja az áldozat személyes és pénzügyi adatait más internetes bűnözőkkel, ha nem fizetik ki a váltságdíjat.

A váltságdíj kifizetésének következményei

A kutatók kiemelik, hogy a visszafejtés a támadók segítsége nélkül általában nem kivitelezhető. A váltságdíj kifizetése azonban nem biztosítja, hogy a támadók biztosítsák a szükséges visszafejtő eszközöket. A kiberbűnözők gyakran úgy veszik el a pénzt, hogy nem teljesítik ígéreteiket, ezért nem tanácsos illegális tevékenységeiket a váltságdíj kifizetésével támogatni.

A LostInfo Ransomware eltávolítása

A LostInfo Ransomware eltávolítása a fertőzött rendszerből megakadályozza az adatok további titkosítását. Sajnos ez nem állítja vissza a már feltört fájlokat. Ezért elengedhetetlen a megelőzésre és az azonnali reagálásra összpontosítani, nem pedig a visszafejtés reményében.

Biztonsági intézkedések a Ransomware fertőzések megelőzésére

Annak érdekében, hogy megvédje eszközeit a zsarolóvírus-fertőzésektől, például a LostInfotól, fontolja meg a következő biztonsági intézkedések végrehajtását:

  • Rendszeres biztonsági mentések : Mentse rendszeres biztonsági mentéseket az adatokról külső eszközökre vagy felhőalapú tárhelyre, így biztosíthatja, hogy váltságdíj fizetése nélkül megtérítsen fájljait.
  • Kártevőirtó szoftver : Használjon jó hírű kártevőirtó programokat a ransomware támadások észlelésére és megelőzésére.
  • Szoftverfrissítések : őrizze meg operációs rendszerét, szoftverét és alkalmazásait frissítve, hogy megvédje magát a zsarolóvírusok által kihasználható sebezhetőségektől.
  • E-mailek ébersége : Legyen óvatos az e-mail mellékletekkel és hivatkozásokkal, különösen az ismeretlen feladóktól, mivel az adathalász e-mailek gyakori módszer a zsarolóvírusok terjesztésére.
  • Hálózati biztonság : Védje hálózatát tűzfalakkal és erős jelszavakkal, hogy megakadályozza az illetéktelen hozzáférést.
  • Felhasználó oktatása : Ismerje meg magát és másokat a zsarolóprogramok kockázatairól és a kiberbiztonsági bevált gyakorlatok követésének fontosságáról.
  • Ha betartja ezeket a megelőző intézkedéseket, a felhasználók jelentősen csökkenthetik annak kockázatát, hogy olyan ransomware támadások áldozatává váljanak, mint a LostInfo, így biztosítva, hogy adataik biztonságban maradjanak, és eszközeik védve maradjanak.

    A LostInfo Ransomware által eldobott váltságdíj a következő:

    'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.

    Its only takes for us at list 20 minutes after payment to completely decrypt you,
    to its original state, it's very simple for us!
    3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
    4.They also contact the police. Again, only you suffer from this treatment!

    We have developed a scheme for your secure decryption without any problems, unlike the above companies,
    who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

    In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!

    We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

    If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

    Do not under any circumstances try to decrypt the files yourself; you will simply break them!

    Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
    MAIL:lostinfo@skiff.com'

    Felkapott

    Legnézettebb

    Betöltés...