Lkhy Ransomware

Un análisis en profundidad de Lkhy ha expuesto su naturaleza maligna como un peligroso malware diseñado específicamente para cifrar los datos de sus víctimas. Esta categoría particular de malware se conoce comúnmente como ransomware. El objetivo principal de los operadores detrás de tales amenazas es bloquear archivos cruciales en dispositivos comprometidos y posteriormente exigir un rescate a los usuarios u organizaciones afectados. Lkhy Ransomware ejecuta esto alterando los nombres de los archivos afectados, agregando la extensión '.lkhy' a sus nombres originales. Por ejemplo, transforma '1.png' en '1.png.lkhy', '2.pdf' en '2.pdf.lkhy', etc. Además, Lkhy genera una nota de rescate presentada como un archivo de texto llamado '_readme.txt', que proporciona instrucciones de pago y datos de contacto.

Además, se ha confirmado que Lkhy es una variante del ransomware asociado a la familia STOP/Djvu . Es fundamental destacar que los ataques de Djvu Ransomware suelen implicar la incorporación de ladrones de información como Vidar o RedLine . Esto subraya la naturaleza multifacética y sofisticada de Lkhy, lo que representa una grave amenaza para la seguridad y la integridad de los sistemas afectados.

Las víctimas del ransomware Lkhy son extorsionadas por dinero

La nota de rescate emitida por Lkhy Ransomware describe que un amplio espectro de archivos, incluidas imágenes, bases de datos y diversos documentos, se han cifrado utilizando un algoritmo formidable. El camino exclusivo para recuperar estos archivos consiste en obtener una herramienta de descifrado dedicada junto con una clave única. Los perpetradores exigen un pago de $999 para otorgar acceso a estas herramientas esenciales, ofreciendo un descuento del 50% como incentivo si la víctima responde dentro de un plazo de 72 horas.

Además, los ciberdelincuentes presentan una demostración de sus capacidades de descifrado al ofrecer descifrar un archivo sin costo alguno. Sin embargo, esta oferta está supeditada a que el archivo enviado carezca de información valiosa. Las direcciones de correo electrónico designadas para comunicarse con los atacantes son support@freshingmail.top y datarestorehelpyou@airmail.cc.

Se recomienda encarecidamente a las víctimas que se abstengan de entablar negociaciones con atacantes de ransomware o de realizar pagos de rescate. Lamentablemente, la posibilidad de acceder a los archivos perdidos sin pagar es inalcanzable o muy improbable. Además, es imperativo que las víctimas eliminen rápidamente el ransomware de las computadoras comprometidas para mitigar el riesgo de más cifrados y evitar una posible propagación dentro de una red local. Tomar medidas inmediatas es crucial para minimizar el impacto de este tipo de ataques maliciosos.

Medidas de seguridad importantes a adoptar en todos los dispositivos

Garantizar la protección de datos y dispositivos contra ataques de ransomware requiere una estrategia integral que incorpore medidas de seguridad proactivas y una mayor concienciación de los usuarios. Para salvaguardar eficazmente los datos y dispositivos, los usuarios deben considerar implementar las siguientes medidas de seguridad esenciales:

  • Instale y actualice el software antimalware : emplee un programa antimalware sólido que pueda identificar y bloquear amenazas de ransomware conocidas. Es fundamental actualizar constantemente este software de seguridad para mantenerlo al tanto de las últimas amenazas.
  • Habilite la protección del firewall : active el firewall integrado en sus dispositivos para controlar el tráfico de red entrante y saliente, bloqueando así conexiones potencialmente inseguras que pueden comprometer el sistema.
  • Mantenga los sistemas operativos y el software actualizados : aplique periódicamente correcciones y actualizaciones de seguridad para los sistemas operativos, aplicaciones y software. Esta práctica es esencial para cerrar vulnerabilidades conocidas que los atacantes de ransomware pueden aprovechar para obtener acceso no autorizado.
  • Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico : mantenga la vigilancia cuando trabaje con archivos adjuntos y enlaces de correo electrónico, especialmente de remitentes desconocidos. Intente no acceder a enlaces sospechosos y absténgase de descargar archivos adjuntos de fuentes que no sean de confianza.
  • Implemente contraseñas seguras y autenticación de dos factores (2FA) : mejore la seguridad de la cuenta mediante el uso de contraseñas complejas y únicas para todas las cuentas, incluidas las de correo electrónico y servicios en línea. Además, habilite la autenticación de dos factores (2FA) siempre que sea posible para introducir una capa adicional de protección.
  • Copias de seguridad de datos periódicas : cree copias de seguridad de rutina de datos críticos y guárdelas en dispositivos externos y seguros. Es esencial desconectar estas copias de seguridad de la red una vez finalizadas para evitar posibles compromisos.
  • Deshabilite las macros en documentos de Office : dado que el ransomware a menudo se propaga a través de macros inseguras en documentos de Office, desactive las macros de forma predeterminada. Habilítelos solo cuando sea necesario y desde fuentes confiables para minimizar el riesgo de infección.
  • Protocolo de escritorio remoto seguro (RDP) : para aquellos que utilizan el Protocolo de escritorio remoto (RDP), mejore la seguridad implementando contraseñas seguras, limitando el acceso a direcciones IP específicas y considerando el uso de una red privada virtual (VPN) como capa adicional de protección. .

Al incorporar estas medidas de seguridad y mantener una postura proactiva y vigilante, los usuarios pueden disminuir significativamente la probabilidad de ser víctimas de ataques de ransomware, protegiendo así sus datos y dispositivos de posibles daños.

Las víctimas de Lkhy Ransomware reciben la siguiente nota de rescate:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
No pida ayuda a los asistentes de YouTube ni a los sitios de recuperación de datos para recuperar sus datos.
Pueden utilizar su cuota de descifrado gratuita y estafarlo.
Nuestro contacto son los correos electrónicos que aparecen únicamente en este documento de texto.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-uNdL2KHHdy
El precio de la clave privada y el software de descifrado es de $999.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $499.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshingmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelpyou@airmail.cc

Su identificación personal:'

Video Lkhy Ransomware

Consejo: encienda el sonido y mire el video en modo de pantalla completa .

Tendencias

Mas Visto

Cargando...