Rançongiciel L3MON
Les ransomwares sont utilisés par des acteurs malveillants pour crypter les fichiers de leurs victimes, les rendant ainsi inaccessibles. Les cybercriminels exigent ensuite le paiement d’une rançon pour la divulgation des données concernées. Cette menace présente des risques importants pour les individus et les organisations, entraînant des pertes potentielles de données, des dommages financiers et des perturbations opérationnelles.
L3MON est une variante de ransomware qui crypte les fichiers des victimes et ajoute une extension unique de quatre caractères aléatoires à chaque fichier, par exemple en changeant « 1.doc » en « 1.doc.yu3v » et « 2.pdf » en « 2.pdf ». .fzvu.' En plus de cela, L3MON crée une demande de rançon nommée « DecryptFiles.txt » et modifie le fond d'écran des systèmes violés pour intimider davantage les victimes. L3MON fait partie de la famille Chaos Ransomware , ce qui indique qu'il ne s'agit pas d'une souche unique mais plutôt d'une variante d'une menace de ransomware connue.
Le ransomware L3MON extorque de l'argent à ses victimes en prenant leurs données en otage
La demande de rançon laissée par L3MON Ransomware informe les victimes que leurs fichiers ont été cryptés et que leur système est entièrement verrouillé. Pour retrouver l’accès et décrypter leurs fichiers, les victimes sont invitées à payer 1 000 $ en Bitcoin à une adresse spécifiée. La note prévient que tenter de résoudre le problème sans l'aide des attaquants pourrait entraîner une perte permanente de données.
En outre, la note menace que si la rançon n'est pas payée dans les 24 heures, les données seront endommagées de manière permanente et irréversible. En règle générale, les victimes sont incapables de décrypter leurs fichiers sans les outils spécifiques fournis par les attaquants. Cependant, il est fortement déconseillé d’effectuer tout paiement, car les cybercriminels ne parviennent souvent pas à fournir les outils de décryptage promis. Les victimes devraient plutôt rechercher des outils de décryptage tiers disponibles en ligne. De plus, il est crucial de supprimer rapidement le ransomware de l’ordinateur concerné pour éviter toute perte de données supplémentaire et pour protéger les autres ordinateurs du même réseau contre tout dommage potentiel.
Comment bloquer les infections par ransomwares et logiciels malveillants ?
Pour protéger vos appareils et vos données contre les ransomwares et les malwares, suivez ces mesures préventives :
- Sauvegardes régulières : créez fréquemment des sauvegardes de vos données et conservez-les enregistrées sur des disques externes ou des services cloud. Assurez-vous que les sauvegardes ne sont pas connectées au réseau pendant les opérations normales pour éviter qu'elles ne soient compromises lors d'une attaque.
- Mise à jour du logiciel : votre système d'exploitation, vos logiciels et vos applications doivent être tenus à jour avec les derniers correctifs de sécurité. Cela permet de corriger les vulnérabilités que les logiciels malveillants pourraient exploiter.
- Utilisez des programmes anti-malware : installez un logiciel anti-malware réputé. Planifiez des analyses régulières et assurez-vous que la protection en temps réel est activée pour détecter et bloquer les menaces.
En intégrant les suggestions répertoriées, les utilisateurs peuvent réduire considérablement le risque que des ransomwares et des logiciels malveillants infectent leurs appareils et compromettent leurs données.
Le texte intégral de la demande de rançon déposée par le ransomware L3MON se lit comme suit :
'IF YOU ARE READING THIS YOU ARE F***ED
Your PC has been infected by a powerful Ransomeware Called L3MON. All your files have been encrypted, and your system is completely locked down.
To regain access to your PC and recover your encrypted files, you must send $1000 in Bitcoin to the following address:
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
Once the payment is confirmed, you will receive a decryption key to restore your files and system access.
Do not try to do anything to fix this on your own. Any attempts to remove the virus or recover your files without the decryption key will be futile and could result in the permanent loss of your data.
Failure to comply within 24 hours will result in the permanent loss of your data and could cause irreparable damage to your system.'