Программа-вымогатель Lqepjhgjczo угрожает опубликовать украденную информацию

Просматривая последние отправленные файлы, наша исследовательская группа обнаружила программу-вымогатель Lqepjhgjczo. Это вредоносное программное обеспечение относится к семейству программ-вымогателей Snatch и предназначено для шифрования файлов с требованием оплаты в обмен на их расшифровку.

В нашей тестовой системе Lqepjhgjczo успешно зашифровал файлы и добавил к их именам расширение «.lqepjhgjczo». Например, исходный файл с именем «1.jpg» будет преобразован в «1.jpg.lqepjhgjczo», а «2.png» станет «2.png.lqepjhgjczo».

После завершения шифрования была создана записка с требованием выкупа под названием «КАК ВОССТАНОВИТЬ ВАШИ LQEPJHGJCZO FILES.TXT». Содержание этого сообщения указывает на то, что эта программа-вымогатель в первую очередь нацелена на предприятия, а не на отдельных домашних пользователей.

Сообщение о выкупе информирует жертву о том, что ее сеть была скомпрометирована, что привело к шифрованию ее файлов и краже более 100 ГБ данных. Украденные данные включают конфиденциальную информацию, такую как учетные данные, конфиденциальные документы, личные данные, базы данных и файлы клиентов.

Жертве настоятельно не рекомендуется пытаться расшифровать данные вручную или использовать сторонние инструменты восстановления, поскольку такие действия могут привести к дальнейшему повреждению затронутых данных. Кроме того, если жертва не свяжется с злоумышленниками в течение трех дней, существует риск того, что отфильтрованные данные могут быть раскрыты или утекли.

В записке о выкупе Lqepjhgjczo говорится о 100 ГБ украденных данных

Полный текст записки о выкупе Lqepjhgjczo выглядит следующим образом:

Сообщаем вам, что ваша сеть прошла тест на проникновение, в ходе которого мы зашифровали
ваши файлы и загрузили более 100 ГБ ваших данных, в том числе:

Бухгалтерский учет
Конфиденциальные документы
Личные данные
Базы данных
Файлы клиентов

Важный! Не пытайтесь расшифровать файлы самостоятельно или с помощью сторонних утилит.
Программа, способная их расшифровать – это наш расшифровщик, который вы можете запросить по контактам ниже.
Любая другая программа может только повредить файлы.

Обратите внимание: если мы не получим от вас ответа в течение 3 дней, мы оставляем за собой право опубликовать ваши файлы.

Связаться с нами:

Franklin1328@gmx.com или protec5@onionmail.org

Почему большинство программ-вымогателей нацелены на компании и коммерческие организации?

Большинство программ-вымогателей нацелены на компании и субъекты предпринимательской деятельности по нескольким причинам:

  • Потенциал для более крупных выкупов. Предприятия часто располагают большими финансовыми ресурсами, чем отдельные пользователи, что делает их привлекательными целями для киберпреступников. Злоумышленники полагают, что организации с большей вероятностью заплатят более крупные суммы выкупа, чтобы восстановить важные данные и избежать простоев.
  • Конфиденциальность бизнес-данных. Компании обычно хранят ценные и конфиденциальные данные, включая финансовые отчеты, информацию о клиентах, интеллектуальную собственность и проприетарное программное обеспечение. Шифрование или повреждение этих данных может привести к значительному ущербу и финансовым потерям, что побудит жертв заплатить выкуп.
  • Распределенные сети. Компании имеют обширные и взаимосвязанные сети компьютеров, серверов и устройств. Программы-вымогатели могут быстро распространяться по этим сетям, одновременно затрагивая множество систем и увеличивая потенциальное воздействие.
  • Затраты на простой. Бизнес-операции часто зависят от постоянного доступа к данным и системам. Атаки программ-вымогателей могут нарушить работу, что приведет к простою и потере дохода. Компании могут быть более склонны платить выкуп, чтобы минимизировать эти потери.
  • Недостаточная готовность. Многие предприятия недостаточно подготовлены к угрозам кибербезопасности, включая программы-вымогатели. У них может отсутствовать надежные системы резервного копирования, планы реагирования на инциденты и обучение сотрудников, что делает их уязвимыми целями.
  • Атаки на цепочки поставок. Некоторые атаки с использованием программ-вымогателей нацелены на предприятия с целью заражения их систем, а затем дальнейшего распространения, ставя под угрозу их партнеров, поставщиков или клиентов. Это может иметь каскадный эффект, влияя на более широкую экосистему.
  • Возможности социальной инженерии. Злоумышленники часто используют методы социальной инженерии для нападения на сотрудников компаний, обманом заставляя их открывать вредоносные вложения электронной почты или переходить по вредоносным ссылкам. Сотрудники могут быть менее осторожными при работе с электронной почтой, связанной с работой, поскольку это является точкой входа для программ-вымогателей.
  • Большая поверхность атаки. Предприятия имеют большую поверхность атаки, чем отдельные пользователи, из-за разнообразия используемых ими устройств, приложений и сервисов. Эта сложность может создать уязвимости, которыми могут воспользоваться злоумышленники.
  • Мотив получения прибыли. Атаки программ-вымогателей часто имеют финансовую мотивацию, и нацеленные на предприятия компании могут принести более высокую прибыль по сравнению с отдельными пользователями. Киберпреступники рассматривают бизнес как прибыльную цель из-за возможности получения значительных выкупов.

September 15, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.