LostInfo ransomware

Proteger sus dispositivos de amenazas de malware es crucial para mantener la integridad de los datos y la seguridad personal. El ransomware, como el recientemente descubierto LostInfo Ransomware, representa una amenaza importante al cifrar datos y exigir rescates por su descifrado.

Una descripción general del ransomware LostInfo

LostInfo es un tipo de ransomware identificado por investigadores de ciberseguridad. Este malware cifra los datos en el sistema de la víctima y altera los nombres de los archivos tras la infección. A los nombres de archivos originales se les añade una identificación única y la extensión '.lostinfo'. Por ejemplo, un archivo llamado '1.jpg' aparecería como '1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo' después del cifrado. Una vez que se completa el proceso de cifrado, LostInfo genera una nota de rescate titulada "README.TXT".

La nota de rescate del ransomware LostInfo

El archivo 'README.TXT' informa a las víctimas que sus archivos han sido cifrados. Enfatiza la calidad y confiabilidad del proceso de descifrado ofrecido por los atacantes y desalienta la búsqueda de ayuda de fuentes de terceros. La nota de rescate exige un pago no especificado por la recuperación de datos y ofrece un descuento del 50 % si se contacta con él dentro de las 12 horas. También amenaza con compartir los datos privados y financieros de la víctima con otros ciberdelincuentes si no se paga el rescate.

Consecuencias de pagar el rescate

Los investigadores destacan que el descifrado sin la ayuda de los atacantes normalmente no es factible. Sin embargo, pagar el rescate no garantiza que los atacantes proporcionen las herramientas de descifrado necesarias. A menudo, los ciberdelincuentes toman el dinero sin cumplir sus promesas, por lo que es aconsejable no apoyar sus actividades ilegales mediante el pago del rescate.

Eliminación del ransomware LostInfo

La eliminación de LostInfo Ransomware del sistema infectado evitará que siga cifrando datos. Desafortunadamente, esto no restaura archivos que ya han sido comprometidos. Por lo tanto, es esencial centrarse en la prevención y la respuesta inmediata en lugar de confiar en la esperanza de descifrarlo.

Medidas de seguridad para prevenir infecciones de ransomware

Para proteger sus dispositivos de infecciones de ransomware como LostInfo, considere implementar las siguientes medidas de seguridad:

  • Copias de seguridad periódicas : guarde copias de seguridad periódicas de sus datos en dispositivos externos o almacenamiento en la nube para asegurarse de poder recuperar sus archivos sin pagar un rescate.
  • Software antimalware : utilice programas antimalware acreditados para detectar y prevenir ataques de ransomware.
  • Actualizaciones de software : mantenga su sistema operativo, software y aplicaciones actualizados para protegerlos contra las vulnerabilidades que el ransomware puede explotar.
  • Vigilancia del correo electrónico : tenga cuidado con los archivos adjuntos y enlaces de correo electrónico, especialmente de remitentes desconocidos, ya que los correos electrónicos de phishing son un método común para propagar ransomware.
  • Seguridad de la red : proteja su red con firewalls y contraseñas seguras para evitar el acceso no autorizado.
  • Educación del usuario : infórmese a sí mismo y a otros sobre los riesgos del ransomware y la importancia de seguir las mejores prácticas de ciberseguridad.
  • Al seguir estas medidas preventivas, los usuarios pueden reducir significativamente el riesgo de ser víctimas de ataques de ransomware como LostInfo, garantizando que sus datos permanezcan seguros y sus dispositivos protegidos.

    La nota de rescate lanzada por LostInfo Ransomware es:

    'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.

    Its only takes for us at list 20 minutes after payment to completely decrypt you,
    to its original state, it's very simple for us!
    3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
    4.They also contact the police. Again, only you suffer from this treatment!

    We have developed a scheme for your secure decryption without any problems, unlike the above companies,
    who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

    In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!

    We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

    If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

    Do not under any circumstances try to decrypt the files yourself; you will simply break them!

    Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
    MAIL:lostinfo@skiff.com'

    Tendencias

    Mas Visto

    Cargando...