Ano ang Lalo Ransomware (05.05.24)

Si Lalo ay kasapi ng pamilyang ransomware ng DJVU. Ito ay isang nakakahamak na programa na nag-encrypt ng data bago humiling ng ransom kapalit ng tool sa pag-decrypt. Kapag naipasok na ng programa ang system, sinusuri nito ang mga dokumento tulad ng mga imahe, PDF file, video, at audio file atbp. Pagkatapos ay nai-encrypt ito sa kanila na hindi magawang i-access ng gumagamit. Ang mga apektadong file ay nagtapos sa isang pangalawang extension .lalo . Halimbawa, kung ang orihinal na pangalan ng naka-encrypt na file ay filename.docx, pagkatapos na mahawahan, babasahin nito ang filename.docx.lalo . Kapag nakumpleto ang pag-encrypt, ang isang tala ng pantubos ay nahulog sa lahat ng mga naka-encrypt na folder.

Ang nilalaman ng teksto ng ransom readme ay nakadirekta sa gumagamit, na nagsasaad na hindi sila dapat mag-alala, ginagarantiyahan ang kanilang data ay ligtas at mababawi nila ito sa pamamagitan ng pagtugon sa mga kahilingan na nakalista sa tala. Pagkatapos nito ay magpapatuloy na sabihin na kung nais ng gumagamit na mabawi ang kanilang data, dapat silang magbayad ng ransom fee na $ 980. Sa pagkumpleto ng pagbabayad, makakatanggap ang gumagamit ng decrypt tool, pati na rin ang isang natatanging susi. Upang kumbinsihin ang gumagamit na magbayad, pinapayagan din ng tala ang mga gumagamit na magpadala sa pamamagitan ng isang solong naka-encrypt na file upang ma-decrypt ito bilang patunay na hindi sila bluffing. Maaaring mag-iba ang bayad depende sa kung gaano kabilis nakikipag-usap ang biktima sa mga developer ng ransomware.

Sa mga oras, naitala na ang mga ransomware orchestrator ay nag-aalok ng 50% diskwento sa mga gumagamit na namamahala na sumunod at kumpletuhin ang proseso sa loob ng 72 oras. Sa pakikipag-usap sa mga kriminal, tinanong ang biktima na ilakip ang kanilang dokumento sa pagkakakilanlan sa tabi ng isang solong naka-encrypt na file na mai-decrypt nang libre. Kapag natanggap ng gumagamit ang naka-decrypt na file, ang mga kriminal ay magbibigay ng karagdagang mga tagubilin sa kung paano gumawa ng pagbabayad ng bayad sa ransom. Ang karaniwang ginagamit na paraan ng pagbabayad ay ang Bitcoin dahil sa kawalan ng kakayahan nito pati na rin ang lihim. Hindi masusundan ang Bitcoin.

Paano alisin ang Lalo Ransomware?

Ang malungkot na katotohanan tungkol sa buong senaryo ay ang mga developer lamang ng Lalo ang maaaring magbigay sa mga biktima ng isang susi o tool upang mai-decrypt ang mga naka-encrypt na mga file. Gayunpaman, iminumungkahi namin na huwag magbayad ng isang solong dolyar dahil ang karamihan sa mga biktima ay nag-ulat na hindi tumatanggap ng isang tool o susi mula sa mga kriminal kahit na nagbayad. Nangyayari rin ito pagkatapos na ipadala ng mga kriminal ang mga biktima ng isang naka-decrypt na file nang libre. Samakatuwid, ang pangunahing aral na kukuha mula dito ay hindi ka dapat magtiwala sa isang tao na iligal na pumasok sa iyong system upang humingi lamang ng pera kapalit ng pagbabalik ng tama sa iyo. Wala ang tiwala sa madilim na mundo ng internet, ang reputasyon lamang ang nagsasalita ng lakas ng tunog. Sa gayon, panatilihing ligtas ang iyong mahahalagang file sa lahat ng oras at palaging magsanay ng mga pag-iingat sa kaligtasan kapag nag-surf sa internet.

Ano ang Ginagawa ng Lalo Ransomware?

Gumagamit si Lalo ng iba't ibang mga diskarte upang ipasok ang iyong system. Gayunpaman, ang mga karaniwang naiulat na pamamaraan ay nagsasangkot ng mga spam email at na-clone na pag-update o pag-download ng software. Ang mga developer ay ang nagpapadala ng mga spam email sa mga potensyal na biktima na umaasang buksan nila ito at mag-click sa mga kalakip. Kung nahuhulog ang naka-target na gumagamit para sa email at nag-click o binubuksan ang mga attachment, maisasagawa ang ransomware. Kaya, dapat kang laging maging maingat sa iyong binubuksan sa iyong email, lalo na kung ang nagpapadala ay kahina-hinala o hindi kilala. Samakatuwid, mahalaga na magsagawa ng masusing pag-scan ng system gamit ang isang malakas na tool ng antivirus upang ganap na matanggal ang Lalo malware. Bukod sa aming iminungkahing tool sa seguridad, maaari mong gamitin ang pinagkakatiwalaan mo.

Tulad ng nabanggit sa itaas, ang mga apektadong file ay maaaring hindi ma-decrypt nang walang naaangkop na tool sa pag-decrypting o susi, na maaari lamang ibigay ng mga developer ng Lalo ransomware. Samakatuwid, ang pinakamagandang bagay na maaari mong gawin ay gumawa ng isang kopya ng mga naka-encrypt na file bago magpatuloy sa pagtanggal ng Lalo ransomware. Tiyaking pinananatiling ligtas mo ang naka-encrypt na data ngunit hiwalay mula sa iyong system dahil ayaw mong anyayahan ang virus pagkatapos linisin ang iyong PC. Kapag nakagawa ka ng mga kopya ng naka-encrypt na data, maaari kang magsimula sa pamamagitan ng pagsubok na i-decrypt ang mga file gamit ang software tulad ng Shadow Explorer at Nakaraang Bersyon. Narito kung paano napupunta ang proseso ng pag-aalis ng Lalo ransomware:

Hakbang 1: Gumamit ng isang malakas na iminungkahing tool para sa seguridad laban sa malware upang i-scan ang iyong system

Magsimula sa pamamagitan ng pag-download ng isang anti-malware scanner tulad ng Auslogics Anti-Malware . I-install ang programa, pagkatapos ay magpatakbo ng isang buong pag-scan ng system upang mahanap at mapupuksa ang Lalo at mga kaugnay na mga bagay. Ang proseso ay maaaring magtagal ng pagsasaalang-alang sa bilang ng mga nahawaang direktoryo. Kapag tapos na, ang karamihan sa mga pinagkakatiwalaang tool ng anti-malware ay nagpapakita ng isang listahan na naglalaman ng mga pagbabanta na napansin. Alisin ang lahat ng mga banta at i-reboot ang iyong system.

Hakbang 2: Gumamit ng Programang Nakahanap ng Malicious Software ng Microsoft

Kunin ang Malicious Software Removal Tool nang libre dito. Maaaring tuklasin ng tool ang iyong operating system at magmungkahi ng naaangkop na bersyon upang mai-download. Mag-download pagkatapos ay mag-double click sa setup file upang mai-install ang programa. Kapag natapos mo na ang proseso ng pag-install, tandaan ang mensaheng ito; "Ang tool na ito ay hindi kapalit ng isang produktong antivirus." Mahalagang maunawaan na ang software na ito ay hindi maaaring gamitin bilang isang nag-iisang tool sa proteksyon laban sa mga virus. Ang programa ay hindi idinisenyo upang protektahan ang system ngunit upang makahanap lamang ng malware sa loob ng iyong computer at matanggal ito.

Simulang i-scan ang iyong PC sa pamamagitan ng pagpili ng naaangkop na pag-scan. Sa sandaling ito, nais mong piliin ang pagpipiliang Full Scan upang matiyak na ang mga labi ng ransomware ng Lalo ay napansin at natanggal nang lubusan. Kung mayroon kang ibang mga driver na nais mong isama sa pag-scan, piliin ang pasadyang pag-scan. Ang buong pag-scan ng system ay magtatagal; sa gayon, kailangan mong maging mapagpasensya. Sa pagkumpleto ng pag-scan, ipapakita ng programa ang lahat ng mga banta na nakita. Tanggalin ang lahat ng mga ito at i-reboot ang iyong system.


Youtube Video.: Ano ang Lalo Ransomware

05, 2024