Mi az a Ljui Ransomware?

ransomware

Az LJUI Ransomware, egy kifejezetten Windows rendszerekre tervezett rosszindulatú szoftver, a STOP/DJVU kártevők családjába tartozik. Az ezen a vonalon belüli változatként működő LJUI kényszerstratégiát hajt végre a felhasználói fájlok titkosításával, külön ".ljui" kiterjesztéssel, és váltságdíj kibocsátásával. A fenyegetés egyértelmű: a fizetési felszólítás elmulasztása tartós adattitkosítást eredményezhet, ami elérhetetlenné teszi a fájlokat.

Az LJUI fertőzési vektora magában foglalja az operációs rendszer vagy a telepített alkalmazások sebezhetőségeinek kihasználását. A rosszindulatú programok általában két fő úton hatolnak be a rendszerekbe:

  1. Rosszindulatú e-mailek: A felhasználókat ártalmas mellékleteket vagy megtévesztő linkeket tartalmazó e-mailek csalják csapdába.
  2. Kétes webforrások: A nem megbízható online platformokról származó fájlok vagy szoftverek beszerzése a felhasználókat LJUI ransomware-nek is kiteheti.

Sikeres beszivárgás esetén az LJUI úgy alakítja ki jelenlétét, hogy rosszindulatú programokkal teli rakományokat ültet be meghatározott rendszerkönyvtárakba. Ezek a könyvtárak a következők: %Local%, %Temp%, %Windows%, %SystemDrive%, %LocalLow%, %AppData%, %System% és %system32%. A következmények szörnyűek az áldozatokra nézve, mivel fájljaik titkosítva lesznek, és a rosszindulatú program váltságdíj direktívát hagy a "_readme.txt" nevű fájlban.

LJUI Ransomware váltságdíj feljegyzés

Az LJUI váltságdíj-jegyzete a következőképpen hangzik:

ATTENTION!

Don’t worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
https://we.tl/t-oTIha7SI4s
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that’s price for you is $490.
Please note that you’ll never restore your data without payment.
Check your e-mail “Spam” or “Junk” folder if you don’t get answer more than 6 hours.

A szoftver beszerzéséhez írjon e-mailünkre:
support@fishmail.top

Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc

Amikor az LJUI megfertőz egy rendszert, gondosan megkeresi a képeket, videókat és a létfontosságú termelékenységi dokumentumokat, például a .doc, .docx, .xls és .pdf fájlokat. Az észleléskor a zsarolóprogram titkosítja ezeket a fájlokat, és ".LJUY"-re módosítja a kiterjesztését, így elérhetetlenné teszi őket a felhasználó számára.

A titkosítási folyamatot követően az LJUI a „_readme.txt” fájlon keresztül megjelenít egy váltságdíjat. Ez a megjegyzés útmutatást ad arra vonatkozóan, hogyan léphetnek kapcsolatba az áldozatok a zsarolóprogramok szerzőivel. Az áldozatokat a support@fishmail.top és a datarestorehelp@airmail.cc e-mail címeken keresztül kell megkeresniük a rosszindulatú programok fejlesztőivel. Ezek a kapcsolatok szolgálnak átjáróként az elkövetőkkel való kommunikációhoz, akik fizetést követelnek a visszafejtő kulcsért cserébe, amely visszaállíthatja a hozzáférést a feltört fájlokhoz.

Az LJUI Ransomware automatikus eltávolítása általában egy frissített kártevő-elhárító alkalmazás használatát jelenti. A fájlok biztonsági másolatból való visszaállítása az eltávolítás után garantált, hogy a korábban fertőzött számítógép visszaálljon a normál működésre.

December 19, 2023
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.