Looy Ransomware blokuje większość plików

Looy został zidentyfikowany jako wariant rodziny ransomware Djvu. Looy działa poprzez szyfrowanie plików i dostosowywanie ich nazw, dodając rozszerzenie „.looy”. Na przykład zmienia „1.jpg” na „1.jpg.looy”, „2.png” na „2.png.looy” i tak dalej.

Dodatkowo Looy generuje żądanie okupu w formie pliku tekstowego o nazwie „_README.txt”. Warto zauważyć, że osoby stojące za oprogramowaniem ransomware Djvu często włączają do swoich złośliwych działań szkodliwe oprogramowanie kradnące dane, takie jak Vidar lub RedLine. W żądaniu okupu wskazano, że różne typy plików, w tym obrazy, bazy danych i dokumenty, zostały zaszyfrowane przy użyciu solidnego algorytmu. Jedynym sposobem na odzyskanie tych plików jest uzyskanie specjalistycznego narzędzia deszyfrującego i określonego klucza. Sprawcy żądają zapłaty 999 dolarów za te narzędzia deszyfrujące, ale oferują 50% zniżki, jeśli ofiara skontaktuje się z nimi w ciągu 72 godzin.

Co więcej, cyberprzestępcy sugerują zademonstrowanie swoich możliwości deszyfrowania, oferując bezpłatne odszyfrowanie jednego pliku. Zastrzegają jednak, że przesłany plik nie powinien zawierać wartościowych informacji. Podawane adresy e-mail umożliwiające kontakt z cyberprzestępcami to support@freshingmail.top i datarestorehelpyou@airmail.cc.

Looy z żądaniem okupu kopiuje nowy szablon Djvu

Pełny tekst żądania okupu Looy brzmi następująco:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
hxxps://wetransfer.com/downloads/3ed7a617738550b0a00c5aa231c0752020240316170955/d71ce1
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Jak chronić swoje dane przed atakami ransomware?

Ochrona danych przed atakami ransomware wymaga wielowarstwowego podejścia do cyberbezpieczeństwa. Oto kilka środków, które możesz podjąć, aby zabezpieczyć swoje dane:

Regularne kopie zapasowe: twórz regularne kopie zapasowe swoich danych, najlepiej przy użyciu rozwiązań do przechowywania w trybie offline i w chmurze. Dzięki temu nawet jeśli Twoje podstawowe dane zostaną zaszyfrowane przez oprogramowanie ransomware, będziesz mógł je przywrócić z kopii zapasowych bez konieczności płacenia okupu.

Aktualizuj oprogramowanie: aktualizuj całe oprogramowanie, w tym systemy operacyjne, aplikacje i narzędzia zabezpieczające, za pomocą najnowszych poprawek i aktualizacji zabezpieczeń. Wiele ataków ransomware wykorzystuje znane luki w nieaktualnym oprogramowaniu.

Zainstaluj oprogramowanie antywirusowe: Używaj renomowanego oprogramowania antywirusowego lub chroniącego przed złośliwym oprogramowaniem i aktualizuj je. Oprogramowanie antywirusowe może wykryć i zapobiec infekcjom oprogramowaniem ransomware, zanim będą one mogły zaszyfrować Twoje pliki.

Włącz ochronę zapory sieciowej: Aktywuj i konfiguruj zapory ogniowe w swojej sieci i na poszczególnych urządzeniach, aby monitorować i kontrolować ruch przychodzący i wychodzący. Zapory sieciowe mogą pomóc w blokowaniu dostępu oprogramowania ransomware do Twojego systemu.

Wdrażaj środki bezpieczeństwa poczty e-mail: korzystaj z rozwiązań do filtrowania wiadomości e-mail i zabezpieczeń, aby blokować wiadomości e-mail typu phishing i złośliwe załączniki, które mogą zawierać oprogramowanie ransomware. Przeszkol pracowników w zakresie rozpoznawania prób phishingu i unikania klikania podejrzanych łączy lub pobierania załączników od nieznanych nadawców.

Ogranicz uprawnienia użytkowników: Ogranicz uprawnienia dostępu użytkowników tylko do tych, które są niezbędne do ich ról. Może to pomóc w zapobieganiu bocznemu rozprzestrzenianiu się oprogramowania ransomware w sieci w przypadku naruszenia bezpieczeństwa jednego konta użytkownika.

March 20, 2024
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.