Looy Ransomware verrouille la plupart des fichiers

Looy a été identifié comme une variante au sein de la famille des ransomwares Djvu. Looy fonctionne en cryptant les fichiers et en ajustant leurs noms de fichiers, en ajoutant l'extension ".looy". Par exemple, il remplace « 1.jpg » par « 1.jpg.looy », « 2.png » par « 2.png.looy », et ainsi de suite.

De plus, Looy génère une demande de rançon sous la forme d'un fichier texte nommé "_README.txt". Il est à noter que les auteurs du ransomware Djvu intègrent souvent des logiciels malveillants voleurs de données comme Vidar ou RedLine dans leurs activités malveillantes. La demande de rançon précise que différents types de fichiers, comprenant des images, des bases de données et des documents, ont été cryptés à l'aide d'un algorithme robuste. La seule façon de récupérer ces fichiers est d’obtenir un outil de décryptage spécialisé et une clé spécifique. Les malfaiteurs exigent un paiement de 999 $ pour ces outils de décryptage mais offrent une réduction de 50 % si la victime les contacte dans les 72 heures.

De plus, les cybercriminels suggèrent de démontrer leurs capacités de décryptage en proposant de décrypter gratuitement un fichier. Ils précisent cependant que le dossier soumis ne doit pas contenir d’informations précieuses. Les adresses e-mail fournies pour contacter les cybercriminels sont support@freshingmail.top et datarestorehelpyou@airmail.cc.

Looy Ransom Note copie le nouveau modèle Djvu

Le texte intégral de la demande de rançon de Looy se lit comme suit :

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
hxxps://wetransfer.com/downloads/3ed7a617738550b0a00c5aa231c0752020240316170955/d71ce1
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Comment pouvez-vous protéger vos données contre les attaques de ransomwares ?

La protection de vos données contre les attaques de ransomwares nécessite une approche multicouche de la cybersécurité. Voici plusieurs mesures que vous pouvez prendre pour protéger vos données :

Sauvegardes régulières : effectuez des sauvegardes régulières de vos données, de préférence en utilisant des solutions de stockage hors ligne et dans le cloud. Cela garantit que même si vos données principales sont cryptées par un ransomware, vous pouvez les restaurer à partir de sauvegardes sans avoir à payer de rançon.

Mise à jour du logiciel : gardez tous les logiciels, y compris les systèmes d'exploitation, les applications et les outils de sécurité, à jour avec les derniers correctifs et mises à jour de sécurité. De nombreuses attaques de ransomware exploitent des vulnérabilités connues de logiciels obsolètes.

Installez un logiciel antivirus : utilisez un logiciel antivirus ou anti-malware réputé et maintenez-le à jour. Un logiciel antivirus peut détecter et prévenir les infections par ransomware avant qu'ils ne puissent crypter vos fichiers.

Activer la protection par pare-feu : activez et configurez des pare-feu sur votre réseau et vos appareils individuels pour surveiller et contrôler le trafic entrant et sortant. Les pare-feu peuvent empêcher les ransomwares d’accéder à votre système.

Mettez en œuvre des mesures de sécurité des e-mails : utilisez des solutions de filtrage et de sécurité des e-mails pour bloquer les e-mails de phishing et les pièces jointes malveillantes pouvant contenir des ransomwares. Formez vos employés à reconnaître les tentatives de phishing et à éviter de cliquer sur des liens suspects ou de télécharger des pièces jointes provenant d'expéditeurs inconnus.

Restreindre les privilèges des utilisateurs : limitez les privilèges d'accès des utilisateurs à ceux nécessaires à leurs rôles. Cela peut aider à empêcher les ransomwares de se propager latéralement sur votre réseau si un compte utilisateur est compromis.

March 20, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.