Bedrohungsdatenbank Ransomware LostInfo Erpressersoftware

LostInfo Erpressersoftware

Der Schutz Ihrer Geräte vor Malware-Bedrohungen ist entscheidend für die Wahrung der Datenintegrität und persönlichen Sicherheit. Ransomware, wie die kürzlich entdeckte LostInfo Ransomware, stellt eine erhebliche Bedrohung dar, da sie Daten verschlüsselt und Lösegeld für deren Entschlüsselung verlangt.

Ein Überblick über die LostInfo Ransomware

LostInfo ist eine Art von Ransomware, die von Cybersicherheitsforschern identifiziert wurde. Diese Malware verschlüsselt Daten auf dem System des Opfers und ändert die Dateinamen bei der Infektion. Die ursprünglichen Dateinamen werden mit einer eindeutigen ID und der Erweiterung „.lostinfo“ angehängt. Beispielsweise würde eine Datei mit dem Namen „1.jpg“ nach der Verschlüsselung als „1.jpg.{06420628-F5F4-ECED-BAAA-BCC19668745C}.lostinfo“ erscheinen. Sobald der Verschlüsselungsprozess abgeschlossen ist, generiert LostInfo eine Lösegeldforderung mit dem Titel „README.TXT“.

Der Erpresserbrief der LostInfo Ransomware

Die Datei „README.TXT“ informiert die Opfer darüber, dass ihre Dateien verschlüsselt wurden. Sie betont die Qualität und Zuverlässigkeit des von den Angreifern angebotenen Entschlüsselungsprozesses und rät davon ab, Hilfe von Drittanbietern in Anspruch zu nehmen. Der Erpresserbrief fordert eine nicht näher festgelegte Zahlung für die Datenwiederherstellung und bietet einen Rabatt von 50 %, wenn man sich innerhalb von 12 Stunden an den Erpresser wendet. Außerdem droht er damit, die privaten und finanziellen Daten des Opfers an andere Cyberkriminelle weiterzugeben, wenn das Lösegeld nicht gezahlt wird.

Folgen der Zahlung des Lösegelds

Forscher betonen, dass eine Entschlüsselung ohne die Mithilfe der Angreifer in der Regel nicht möglich ist. Die Zahlung des Lösegelds stellt jedoch keine Garantie dafür dar, dass die Angreifer die erforderlichen Entschlüsselungstools bereitstellen. Oft nehmen Cyberkriminelle das Geld, ohne ihre Versprechen zu erfüllen. Daher ist es ratsam, ihre illegalen Aktivitäten nicht durch die Zahlung des Lösegelds zu unterstützen.

Entfernen der LostInfo Ransomware

Durch die Beseitigung der LostInfo Ransomware aus dem infizierten System wird verhindert, dass weitere Daten verschlüsselt werden. Leider können dadurch bereits infizierte Dateien nicht wiederhergestellt werden. Daher ist es wichtig, sich auf Prävention und sofortige Reaktion zu konzentrieren, anstatt sich auf die Hoffnung auf eine Entschlüsselung zu verlassen.

Sicherheitsmaßnahmen zur Verhinderung von Ransomware-Infektionen

Um Ihre Geräte vor Ransomware-Infektionen wie LostInfo zu schützen, sollten Sie die folgenden Sicherheitsmaßnahmen ergreifen:

  • Regelmäßige Backups : Speichern Sie regelmäßige Backups Ihrer Daten auf externen Geräten oder im Cloud-Speicher, um sicherzustellen, dass Sie Ihre Dateien wiederherstellen können, ohne ein Lösegeld zu zahlen.
  • Anti-Malware-Software : Verwenden Sie seriöse Anti-Malware-Programme, um Ransomware-Angriffe zu erkennen und zu verhindern.
  • Software-Updates : Halten Sie Ihr Betriebssystem, Ihre Software und Ihre Anwendungen auf dem neuesten Stand, um sie vor Schwachstellen zu schützen, die von Ransomware ausgenutzt werden können.
  • Wachsamkeit bei E-Mails : Seien Sie vorsichtig bei E-Mail-Anhängen und Links, insbesondere von unbekannten Absendern, da Phishing-E-Mails eine gängige Methode zur Verbreitung von Ransomware sind.
  • Netzwerksicherheit : Sichern Sie Ihr Netzwerk mit Firewalls und starken Passwörtern, um unbefugten Zugriff zu verhindern.
  • Benutzerschulung : Informieren Sie sich und andere über die Risiken von Ransomware und die Wichtigkeit der Einhaltung bewährter Verfahren zur Cybersicherheit.
  • Durch die Einhaltung dieser Präventivmaßnahmen können Benutzer das Risiko, Opfer von Ransomware-Angriffen wie LostInfo zu werden, erheblich verringern und so sicherstellen, dass ihre Daten sicher und ihre Geräte geschützt bleiben.

    Der von der LostInfo Ransomware hinterlassene Erpresserbrief lautet:

    'I'll try to be brief: 1. It is beneficial for us that your files are decrypted no less than you, we don't want to harm you, we just want to get a ransom for our work.

    Its only takes for us at list 20 minutes after payment to completely decrypt you,
    to its original state, it's very simple for us!
    3.If you contact decryption companies, you are automatically exposed to publicity,also, these companies do not care about your files at all, they only think about their own benefit!
    4.They also contact the police. Again, only you suffer from this treatment!

    We have developed a scheme for your secure decryption without any problems, unlike the above companies,
    who just as definitely come to us to decipher you and simply make a profit from you as intermediaries, preventing a quick resolution of this issue!

    In case of refusal to pay, we transfer all your personal data such as (emails, link to panel, payment documents , certificates , personal information of you staff, SQL,ERP,MIS,LIS,financial information for other hacker groups) and they will come to you again for sure!

    We will also publicize this attack using social networks and other media, which will significantly affect your reputation!

    If you contact us no more than 12 hours after the attack, the price is only 50% of the price afterwards!

    Do not under any circumstances try to decrypt the files yourself; you will simply break them!

    Download the (Session) messenger (hxxps://getsession.org) in messenger :ID"0585ae8a3c3a688c78cf2e2b2b7df760630377f29c0b36d999862861bdbf93380d"
    MAIL:lostinfo@skiff.com'

    Im Trend

    Am häufigsten gesehen

    Wird geladen...