Lexus Ransomware: Another Threat to Your Data

ransomware

Ransomware-angrep har blitt stadig mer sofistikerte og skadelige, med Lexus Ransomware som et nylig tillegg til listen over trusler. Denne skadelige programvaren krypterer filer, gir dem nytt navn og krever løsepenger for dekryptering. Det er avgjørende for enkeltpersoner og organisasjoner å forstå hvordan Lexus Ransomware fungerer og hvordan man beskytter seg mot det.

Hva er Lexus Ransomware?

Lexus Ransomware er ondsinnet programvare utviklet for å kryptere filer på offerets datamaskin, noe som gjør dem utilgjengelige inntil løsepenger er betalt. Den tilhører den beryktede Phobos ransomware-familien, akkurat som Carver Ransomware og Dzen Ransomware . Som annen løsepengevare bruker den kryptering for å låse brukere ute av dataene deres, men den gir også nytt navn til filer ved å legge til offerets ID, en e-postadresse (emily.florez@zohomail.com) og utvidelsen ".Lexus" til filnavnene. For eksempel blir "picture.png" til "picture.png.id[9ECFA84E-3506].[emily.florez@zohomail.com].Lexus."

Hvordan fungerer Lexus Ransomware?

Når Lexus Ransomware infiserer et system, genererer det to løsepenger ("info.txt" og "info.hta") for å informere ofrene om at dataene deres er kryptert og lastet ned. Løseseddelen instruerer ofre til å bruke spesifisert programvare for å dekryptere dataene sine og advarer mot å prøve å dekryptere filer ved hjelp av tredjepartsprogramvare, da dette kan føre til permanent tap av data. Notatet truer også med at manglende svar innen to dager vil føre til at dataene sendes til interesserte. Ofre får to e-postadresser (emily.florez@zohomail.com og barbara.li@gmx.com) for kontakt og rådes til ikke å gi nytt navn til de krypterte filene.

Et eksempel på Lexus Ransomware løsepengetekst:

Your data is encrypted and downloaded!

Unlocking your data is possible only with our software.
Important! An attempt to decrypt it yourself or decrypt it with third-party software will result in the loss of your data forever.
Contacting intermediary companies, recovery companies will create the risk of losing your data forever or being deceived by these companies.
Being deceived is your responsibility! Learn the experience on the forums.

Downloaded data of your company.

Data leakage is a serious violation of the law. Don't worry, the incident will remain a secret, the data is protected.
After the transaction is completed, all data downloaded from you will be deleted from our resources. Government agencies, competitors, contractors and local media
not aware of the incident.
Also, we guarantee that your company's personal data will not be sold on DArkWeb resources and will not be used to attack your company, employees
and counterparties in the future.
If you have not contacted within 2 days from the moment of the incident, we will consider the transaction not completed.
Your data will be sent to all interested parties. This is your responsibility.

Contact us.

Write us to the e-mail:emily.florez@zohomail.com
In case of no answer in 24 hours write us to this e-mail:Barbara.li@gmx.com
Write this ID in the title of your message: -
If you have not contacted within 2 days from the moment of the incident, we will consider the transaction not completed.
Your data will be sent to all interested parties. This is your responsibility.

Do not rename encrypted files
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Hva gjør ransomware?

Ransomware som Lexus krypterer filer på både lokale og nettverksdelte disker, og gjør dem ubrukelige uten dekrypteringsnøkkelen, som angriperne har. Phobos løsepengevarevarianter, inkludert Lexus, er kjent for ytterligere ondsinnede aktiviteter som å deaktivere brannmurer, slette Volume Shadow Copies og etablere utholdenhet på det infiserte systemet. Denne utholdenheten oppnås ved å duplisere seg selv i spesifikke kataloger og registrere seg med angitte Run-nøkler i Windows-registret. I tillegg samler disse løsepengevarevariantene ofte stedsdata og kan ekskludere visse steder fra kryptering.

Hva vil Ransomware-angripere ha?

Det primære målet for løsepenge-angripere er å presse penger fra ofrene sine. De krever løsepenger i bytte mot dekrypteringsnøkkelen som kreves for å låse opp de krypterte filene. Å betale løsepenger er imidlertid risikabelt og anbefales ikke, siden det ikke er noen garanti for at angriperne vil levere dekrypteringsverktøyene selv etter å ha mottatt betalingen. Videre oppmuntrer det bare til å fortsette disse kriminelle aktivitetene ved å gi etter for krav om løsepenger.

Forebyggende tiltak mot ransomware-angrep

Gitt den økende trusselen fra løsepengevare, er det viktig å ta proaktive skritt for å beskytte dataene og systemene dine. Her er noen forebyggende tiltak du bør vurdere:

  1. Vanlige sikkerhetskopier: Oppretthold regelmessige sikkerhetskopier av viktige filer på en ekstern server eller en frakoblet lagringsenhet. Dette sikrer at du har tilgang til dataene dine selv om de er kryptert med løsepengeprogramvare.
  2. Oppdatert programvare: Sørg for at operativsystemet og all installert programvare er oppdatert med de nyeste sikkerhetsoppdateringene. Utviklere gir ofte ut oppdateringer for å fikse sårbarheter som skadelig programvare kan utnytte.
  3. Sterke passord: Bruk sterke, unike passord for alle kontoer og endre dem regelmessig. Implementering av multifaktorautentisering legger til et nytt sikkerhetslag til dataene dine.
  4. Secure RDP Services: Hvis du bruker Remote Desktop Protocol (RDP), må du sørge for at den er riktig konfigurert og sikret. Deaktiver RDP hvis det er unødvendig, og bruk sterke passord og tofaktorautentisering for å beskytte RDP-kontoer.
  5. E-post Advarsel: Vær forsiktig med e-postvedlegg og koblinger. Ikke åpne vedlegg eller klikk på lenker fra ukjente eller mistenkelige kilder.
  6. Antivirusprogramvare: Installer anerkjent antivirusprogramvare og hold den oppdatert. Skann systemet regelmessig for skadelig programvare.
  7. Nettverkssikkerhet: Beskytt nettverket ditt med brannmurer og inntrengningsdeteksjonssystemer. Overvåk nettverkstrafikken regelmessig for uvanlig aktivitet.
  8. Brukeropplæring: Lær brukere om farene ved løsepengevare og viktigheten av å følge beste praksis for sikkerhet. Bevissthet kan forhindre utilsiktede nedlastinger av skadelig programvare.

Siste tanker

Lexus Ransomware, et medlem av Phobos-ransomware-familien, utgjør en betydelig trussel mot datasikkerheten gjennom filkryptering og løsepengekrav. Å forstå ransomwares drift og implementere forebyggende tiltak kan bidra til å beskytte mot disse angrepene. Regelmessige sikkerhetskopier, programvareoppdateringer, sterke passord, sikre RDP-tjenester, e-postforsiktighet, antivirusprogramvare, nettverkssikkerhet og brukeropplæring er alle kritiske komponenter i en robust forsvarsstrategi mot løsepengevare.

June 4, 2024
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.