Ransomware LostInfo

Protéger vos appareils contre les menaces de logiciels malveillants est crucial pour maintenir l’intégrité des données et la sécurité personnelle. Les ransomwares, tels que LostInfo Ransomware récemment découvert, représentent une menace importante en cryptant les données et en exigeant des rançons pour leur décryptage.

Un aperçu du ransomware LostInfo

LostInfo est un type de ransomware identifié par les chercheurs en cybersécurité. Ce malware crypte les données sur le système de la victime et modifie les noms de fichiers lors de l'infection. Les noms de fichiers d'origine sont accompagnés d'un identifiant unique et de l'extension « .lostinfo ». Par exemple, un fichier nommé « 1.jpg » apparaîtra sous la forme « 1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo » après cryptage. Une fois le processus de cryptage terminé, LostInfo génère une demande de rançon intitulée « README.TXT ».

La note de rançon du ransomware LostInfo

Le fichier « README.TXT » informe les victimes que leurs fichiers ont été cryptés. Il met l’accent sur la qualité et la fiabilité du processus de décryptage proposé par les attaquants et décourage la recherche d’aide auprès de sources tierces. La demande de rançon exige un paiement non spécifié pour la récupération des données, offrant une réduction de 50 % si contacté dans les 12 heures. Il menace également de partager les données privées et financières de la victime avec d'autres cybercriminels si la rançon n'est pas payée.

Conséquences du paiement de la rançon

Les chercheurs soulignent que le décryptage sans l’aide des attaquants n’est généralement pas réalisable. Toutefois, le paiement de la rançon ne garantit pas que les attaquants fourniront les outils de décryptage nécessaires. Souvent, les cybercriminels prennent l'argent sans tenir leurs promesses, il est donc conseillé de ne pas soutenir leurs activités illégales en payant la rançon.

Suppression du ransomware LostInfo

L’élimination du LostInfo Ransomware du système infecté l’empêchera de crypter davantage les données. Malheureusement, cela ne restaure pas les fichiers déjà compromis. Il est donc essentiel de se concentrer sur la prévention et la réponse immédiate plutôt que de compter sur l’espoir d’un décryptage.

Mesures de sécurité pour prévenir les infections par ransomware

Pour protéger vos appareils contre les infections par ransomware comme LostInfo, envisagez de mettre en œuvre les mesures de sécurité suivantes :

  • Sauvegardes régulières : enregistrez des sauvegardes régulières de vos données sur des appareils externes ou sur un stockage cloud pour vous assurer de pouvoir récupérer vos fichiers sans payer de rançon.
  • Logiciel anti-malware : utilisez des programmes anti-malware réputés pour détecter et prévenir les attaques de ransomware.
  • Mises à jour logicielles : conservez votre système d'exploitation, vos logiciels et vos applications à jour pour vous protéger contre les vulnérabilités que les ransomwares peuvent exploiter.
  • Vigilance des e-mails : soyez prudent avec les pièces jointes et les liens des e-mails, en particulier ceux provenant d'expéditeurs inconnus, car les e-mails de phishing sont une méthode courante de propagation des ransomwares.
  • Sécurité du réseau : sécurisez votre réseau avec des pare-feu et des mots de passe forts pour empêcher tout accès non autorisé.
  • Éducation des utilisateurs : informez-vous et informez les autres sur les risques liés aux ransomwares et sur l'importance de suivre les meilleures pratiques en matière de cybersécurité.
  • En adhérant à ces mesures préventives, les utilisateurs peuvent réduire considérablement le risque d'être victime d'attaques de ransomware comme LostInfo, garantissant ainsi la sécurité de leurs données et la protection de leurs appareils.

    La demande de rançon déposée par LostInfo Ransomware est :

    'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.

    Its only takes for us at list 20 minutes after payment to completely decrypt you,
    to its original state, it's very simple for us!
    3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
    4.They also contact the police. Again, only you suffer from this treatment!

    We have developed a scheme for your secure decryption without any problems, unlike the above companies,
    who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

    In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!

    We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

    If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

    Do not under any circumstances try to decrypt the files yourself; you will simply break them!

    Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
    MAIL:lostinfo@skiff.com'

    Tendance

    Le plus regardé

    Chargement...