Lkhy Ransomware cifrará sus unidades

Después de un examen exhaustivo de nuevas muestras de malware, identificamos Lkhy, una variante de ransomware vinculada a la familia Djvu. Lkhy cifra archivos y altera sus nombres agregando la extensión ".lkhy", por ejemplo, transformando "1.jpg" en "1.jpg.lkhy" y "2.png" en "2.png.lkhy".

Además, Lkhy crea una nota de rescate presentada como un archivo de texto llamado "_readme.txt", que contiene instrucciones de pago y datos de contacto. Es fundamental destacar que los ataques de ransomware Djvu suelen implicar la inclusión de ladrones de información como Vidar o RedLine.
La nota especifica que una variedad de archivos, incluidas imágenes, bases de datos y documentos, se han cifrado utilizando un algoritmo robusto. La única vía de recuperación es obtener una herramienta de descifrado dedicada junto con una clave única. Los atacantes exigen un pago de 999 dólares por el acceso a estas herramientas, atrayendo a las víctimas con un descuento del 50% si se comunican dentro de un plazo de 72 horas.

Además, los ciberdelincuentes sugieren demostrar sus capacidades de descifrado ofreciendo descifrar un archivo sin costo alguno, siempre que el archivo enviado carezca de información valiosa. Las direcciones de correo electrónico designadas para la comunicación son support@freshingmail.top y datarestorehelpyou@airmail.cc.

Nota de rescate de Lkhy en su totalidad

El texto completo de la nota de rescate generada por Lkhy dice lo siguiente y describe la nueva suma de rescate utilizada por los clones de Djvu, que asciende a 999 dólares de rescate:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-uNdL2KHHdy
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelpyou@airmail.cc

Su identificación personal:

¿Cómo puede el ransomware infectar su computadora?

El ransomware puede infectar su computadora a través de varios métodos y los atacantes suelen emplear técnicas astutas para explotar las vulnerabilidades. A continuación se detallan formas comunes en las que el ransomware puede infectar su computadora:

Correos electrónicos de phishing: los atacantes suelen utilizar correos electrónicos de phishing para distribuir ransomware. Estos correos electrónicos pueden contener archivos adjuntos o enlaces maliciosos que, al hacer clic en ellos, descargan y ejecutan el ransomware en su sistema.

Sitios web maliciosos: visitar sitios web comprometidos o maliciosos puede exponer su computadora al ransomware. Algunos sitios web pueden explotar vulnerabilidades en su navegador o complementos para distribuir malware.

Publicidad maliciosa: los ciberdelincuentes pueden comprometer anuncios en línea en sitios web legítimos para distribuir ransomware. Hacer clic en un anuncio infectado puede desencadenar la descarga y ejecución del ransomware en su computadora.

Explotación de vulnerabilidades del software: el ransomware puede explotar vulnerabilidades en su sistema operativo, software o aplicaciones. Si su sistema no está actualizado con los últimos parches de seguridad, los atacantes pueden aprovechar estas debilidades para instalar ransomware.

Descargas no autorizadas: en un ataque de descarga no autorizada, el malware se descarga e instala automáticamente en su computadora cuando visita un sitio web comprometido o malicioso. Esto puede suceder sin ninguna acción de su parte.

February 14, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.