Looy Ransomware bloqueia a maioria dos arquivos

Looy foi identificado como uma variante da família de ransomware Djvu. Looy opera criptografando arquivos e ajustando seus nomes, adicionando a extensão ".looy". Por exemplo, altera "1.jpg" para "1.jpg.looy", "2.png" para "2.png.looy" e assim por diante.

Além disso, Looy gera uma nota de resgate na forma de um arquivo de texto denominado "_README.txt". É notável que aqueles por trás do ransomware Djvu frequentemente incorporam malware de roubo de dados, como Vidar ou RedLine, em suas atividades maliciosas. A nota de resgate especifica que vários tipos de ficheiros, incluindo imagens, bases de dados e documentos, foram encriptados usando um algoritmo robusto. A única maneira de recuperar esses arquivos é obtendo uma ferramenta de descriptografia especializada e uma chave específica. Os perpetradores exigem um pagamento de US$ 999 por essas ferramentas de descriptografia, mas oferecem um desconto de 50% se a vítima entrar em contato com eles dentro de 72 horas.

Além disso, os cibercriminosos sugerem demonstrar as suas capacidades de desencriptação, oferecendo-se para desencriptar um ficheiro gratuitamente. No entanto, estipulam que o arquivo submetido não deve conter informações valiosas. Os endereços de e-mail fornecidos para entrar em contato com os cibercriminosos são support@freshingmail.top e datarestorehelpyou@airmail.cc.

Looy Ransom Note copia novo modelo Djvu

O texto completo da nota de resgate de Looy é o seguinte:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
hxxps://wetransfer.com/downloads/3ed7a617738550b0a00c5aa231c0752020240316170955/d71ce1
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Como você pode proteger seus dados contra ataques de ransomware?

Proteger seus dados contra ataques de ransomware requer uma abordagem de segurança cibernética em várias camadas. Aqui estão várias medidas que você pode tomar para proteger seus dados:

Backups regulares: mantenha backups regulares de seus dados, de preferência usando soluções de armazenamento offline e em nuvem. Isso garante que mesmo que seus dados primários sejam criptografados por ransomware, você poderá restaurá-los a partir de backups sem ter que pagar o resgate.

Atualizar software: mantenha todos os softwares, incluindo sistemas operacionais, aplicativos e ferramentas de segurança, atualizados com os patches e atualizações de segurança mais recentes. Muitos ataques de ransomware exploram vulnerabilidades conhecidas em software desatualizado.

Instale software antivírus: use software antivírus ou antimalware confiável e mantenha-o atualizado. O software antivírus pode detectar e prevenir infecções por ransomware antes que eles possam criptografar seus arquivos.

Habilite a proteção de firewall: ative e configure firewalls em sua rede e em dispositivos individuais para monitorar e controlar o tráfego de entrada e saída. Os firewalls podem ajudar a impedir que ransomware acesse seu sistema.

Implemente medidas de segurança de e-mail: use filtragem de e-mail e soluções de segurança para bloquear e-mails de phishing e anexos maliciosos que possam conter ransomware. Treine os funcionários para reconhecer tentativas de phishing e evite clicar em links suspeitos ou baixar anexos de remetentes desconhecidos.

Restringir privilégios de usuário: Limite os privilégios de acesso do usuário apenas aos necessários para suas funções. Isso pode ajudar a evitar que o ransomware se espalhe lateralmente pela sua rede se uma conta de usuário for comprometida.

March 20, 2024
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.