LMAO Ransomware demande 800 $ de rançon

Lors d'un examen des fichiers récemment découverts, notre équipe de chercheurs est tombée sur une variante de ransomware appelée LMAO. Ce malware particulier, qui est basé sur le rançongiciel Chaos, est spécialement conçu pour chiffrer les données, puis exiger une rançon pour les déchiffrer.

Lorsqu'il a été testé sur notre machine de laboratoire, LMAO a chiffré avec succès divers fichiers et a ajouté une extension ".LMAO" à leurs noms de fichiers d'origine. Par exemple, un fichier nommé "1.jpg" serait transformé en "1.jpg.LMAO", tandis que "2.png" deviendrait "2.png.LMAO", et ainsi de suite. Une fois le processus de cryptage terminé, LMAO a généré une note de rançon nommée "read_it.txt".

Le message de rançon délivré par LMAO informe explicitement la victime que ses fichiers ont été cryptés. La note poursuit en expliquant que seuls les attaquants possèdent le logiciel de décryptage nécessaire pour restaurer les données compromises. Le prix d'obtention de l'outil de décryptage est spécifié à 800 $ en crypto-monnaie Bitcoin.

La note de rançon LMAO utilise un langage grossier

La note de rançon complète du LMAO se lit comme suit :

Votre ordinateur a été foutu par le rançongiciel LMAO, vos fichiers ont été cryptés et vous ne le ferez pas
pouvoir les déchiffrer sans notre aide. Que puis-je faire pour récupérer mes fichiers ? Vous pouvez acheter notre offre spéciale
logiciel de décryptage, ce logiciel vous permettra de récupérer toutes vos données et de supprimer les
ransomware de votre ordinateur, Le prix du logiciel est de 800 $, Le paiement ne peut être effectué qu'en Bitcoin.
Comment puis-je payer, où puis-je obtenir des Bitcoins ?
L'achat de Bitcoin varie d'un pays à l'autre, il est préférable de faire une recherche rapide sur Google
vous-même pour savoir comment acheter du Bitcoin.
Beaucoup de nos clients ont signalé que ces sites étaient rapides et fiables :
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

Informations de paiementMontant : 0.02901543 BTC
Adresse Bitcoin : (chaîne alphanumérique)

Pourquoi n'est-ce pas une bonne idée de payer une rançon aux pirates ?

Payer une rançon aux hackers est généralement considéré comme une mauvaise idée pour plusieurs raisons :

  • Aucune garantie de récupération des données : Il n'y a aucune garantie que le paiement de la rançon entraînera la restauration de vos données cryptées. Les pirates peuvent ne pas remplir leur part du marché ou fournir une clé de déchiffrement fonctionnelle, vous laissant à la fois avec des données perdues et une perte financière.
  • Renforce les activités criminelles : en payant la rançon, vous financez et encouragez indirectement les activités criminelles des pirates. Cela les motive à continuer de cibler les individus et les organisations avec des attaques de ransomwares, perpétuant ainsi le cycle de la cybercriminalité.
  • Encourage les attaques futures : lorsque les pirates réussissent à extorquer de l'argent par le biais d'attaques de ransomwares, ils sont susceptibles de cibler à nouveau la même victime ou de rechercher de nouvelles cibles. Payer la rançon peut vous qualifier de cible volontaire, attirer de nouvelles attaques et vous rendre vulnérable aux menaces futures.
  • Prend en charge le développement d'attaques plus sophistiquées : les paiements de rançon fournissent aux pirates des ressources financières à investir dans le développement de logiciels malveillants plus avancés et plus puissants. Cela conduit à la création de nouvelles variantes ou de versions améliorées de ransomwares, ce qui représente une menace accrue pour les individus et les organisations du monde entier.
  • Implications juridiques et éthiques : Le paiement d'une rançon peut avoir des conséquences juridiques, car cela peut impliquer le financement d'activités criminelles. Il est également important de considérer les implications éthiques du soutien au comportement criminel et de la contribution à une économie souterraine florissante.

Au lieu de payer la rançon, il est recommandé de suivre ces étapes :

Signalez l'incident : informez les forces de l'ordre et les organisations de cybersécurité appropriées de l'attaque. Cela aide à traquer les pirates et à prévenir de nouvelles attaques.

Isolez et sécurisez les systèmes affectés : déconnectez immédiatement les systèmes infectés du réseau pour empêcher le ransomware de se propager à d'autres appareils. Conservez les données cryptées et toutes les sauvegardes disponibles pour une analyse potentielle ou de futures méthodes de décryptage.

Consultez des experts en cybersécurité : Engagez les services de professionnels de la cybersécurité spécialisés dans les incidents de ransomware. Ils peuvent fournir des conseils, évaluer la situation et explorer les options de rétablissement possibles.

Restauration à partir de sauvegardes : si vous avez régulièrement sauvegardé vos données, vous pouvez restaurer vos systèmes et vos fichiers à partir de ces sauvegardes une fois qu'ils ont été soigneusement nettoyés et sécurisés.

Renforcez les mesures de sécurité : améliorez vos défenses en matière de cybersécurité en mettant en œuvre des pratiques de sécurité robustes, notamment des mises à jour logicielles régulières, des mots de passe forts, une authentification multifacteur, la formation des employés et une surveillance proactive pour détecter et atténuer les menaces futures.

June 15, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.