Ransomware LostInfo
Protéger vos appareils contre les menaces de logiciels malveillants est crucial pour maintenir l’intégrité des données et la sécurité personnelle. Les ransomwares, tels que LostInfo Ransomware récemment découvert, représentent une menace importante en cryptant les données et en exigeant des rançons pour leur décryptage.
Table des matières
Un aperçu du ransomware LostInfo
LostInfo est un type de ransomware identifié par les chercheurs en cybersécurité. Ce malware crypte les données sur le système de la victime et modifie les noms de fichiers lors de l'infection. Les noms de fichiers d'origine sont accompagnés d'un identifiant unique et de l'extension « .lostinfo ». Par exemple, un fichier nommé « 1.jpg » apparaîtra sous la forme « 1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo » après cryptage. Une fois le processus de cryptage terminé, LostInfo génère une demande de rançon intitulée « README.TXT ».
La note de rançon du ransomware LostInfo
Le fichier « README.TXT » informe les victimes que leurs fichiers ont été cryptés. Il met l’accent sur la qualité et la fiabilité du processus de décryptage proposé par les attaquants et décourage la recherche d’aide auprès de sources tierces. La demande de rançon exige un paiement non spécifié pour la récupération des données, offrant une réduction de 50 % si contacté dans les 12 heures. Il menace également de partager les données privées et financières de la victime avec d'autres cybercriminels si la rançon n'est pas payée.
Conséquences du paiement de la rançon
Les chercheurs soulignent que le décryptage sans l’aide des attaquants n’est généralement pas réalisable. Toutefois, le paiement de la rançon ne garantit pas que les attaquants fourniront les outils de décryptage nécessaires. Souvent, les cybercriminels prennent l'argent sans tenir leurs promesses, il est donc conseillé de ne pas soutenir leurs activités illégales en payant la rançon.
Suppression du ransomware LostInfo
L’élimination du LostInfo Ransomware du système infecté l’empêchera de crypter davantage les données. Malheureusement, cela ne restaure pas les fichiers déjà compromis. Il est donc essentiel de se concentrer sur la prévention et la réponse immédiate plutôt que de compter sur l’espoir d’un décryptage.
Mesures de sécurité pour prévenir les infections par ransomware
Pour protéger vos appareils contre les infections par ransomware comme LostInfo, envisagez de mettre en œuvre les mesures de sécurité suivantes :
- Sauvegardes régulières : enregistrez des sauvegardes régulières de vos données sur des appareils externes ou sur un stockage cloud pour vous assurer de pouvoir récupérer vos fichiers sans payer de rançon.
- Logiciel anti-malware : utilisez des programmes anti-malware réputés pour détecter et prévenir les attaques de ransomware.
En adhérant à ces mesures préventives, les utilisateurs peuvent réduire considérablement le risque d'être victime d'attaques de ransomware comme LostInfo, garantissant ainsi la sécurité de leurs données et la protection de leurs appareils.
La demande de rançon déposée par LostInfo Ransomware est :
'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.
Its only takes for us at list 20 minutes after payment to completely decrypt you,
to its original state, it's very simple for us!
3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
4.They also contact the police. Again, only you suffer from this treatment!We have developed a scheme for your secure decryption without any problems, unlike the above companies,
who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!
We will also publicize this attack using social networks and other media, which will significantly affect your reputation!
If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!
Do not under any circumstances try to decrypt the files yourself; you will simply break them!
Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
MAIL:lostinfo@skiff.com'