ما هو Lalo Ransomware (05.05.24)

يعد Lalo عضوًا في عائلة DJVU ransomware. هو برنامج خبيث يقوم بتشفير البيانات قبل طلب فدية مقابل أداة فك التشفير. بمجرد تسلل البرنامج إلى النظام ، يقوم بمسح المستندات مثل الصور وملفات PDF ومقاطع الفيديو وملفات الصوت وما إلى ذلك ، ثم يقوم بتشفيرها بحيث لا يتمكن المستخدم من الوصول إليها. تنتهي الملفات المتأثرة بامتداد ثانٍ .lalo . على سبيل المثال ، إذا كان الاسم الأصلي للملف المشفر هو filename.docx ، فبعد الإصابة ، سيظهر الملف filename.docx.lalo . عند اكتمال التشفير ، يتم إسقاط مذكرة فدية في جميع المجلدات المشفرة.

يتم توجيه محتوى النص التمهيدي للفدية إلى المستخدم ، موضحًا أنه لا داعي للقلق ، مع ضمان أمان بياناته ويمكنه استعادتها من خلال تلبية المتطلبات المدرجة في الملاحظة. ثم يمضي ليذكر أنه إذا كان المستخدم يرغب في استعادة بياناته ، فيجب عليه دفع رسوم فدية قدرها 980 دولارًا. عند إتمام الدفع ، سيحصل المستخدم بعد ذلك على أداة فك التشفير ، بالإضافة إلى مفتاح فريد. لإقناع المستخدم بإجراء الدفع ، تسمح الملاحظة أيضًا للمستخدمين بإرسال ملف مشفر واحد لفك تشفيره كدليل على عدم مخادعة. قد تختلف الرسوم اعتمادًا على مدى سرعة اتصال الضحية بمطوري برامج الفدية.

في بعض الأحيان ، تم تسجيل أن منظمي برامج الفدية يقدمون خصمًا بنسبة 50٪ للمستخدمين الذين تمكنوا من الالتزام وإكمال العملية في غضون 72 ساعة. عند التواصل مع المجرمين ، يُطلب من الضحية إرفاق وثيقة الهوية الخاصة بهم إلى جانب ملف واحد مشفر سيتم فك تشفيره مجانًا. بمجرد استلام المستخدم للملف الذي تم فك تشفيره ، سيقدم المجرمون تعليمات إضافية حول كيفية دفع رسوم الفدية. طريقة الدفع الشائعة هي Bitcoin نظرًا لاستعصائها على الحل بالإضافة إلى السرية. لا يمكن تتبع البيتكوين.

كيفية إزالة Lalo Ransomware؟

الحقيقة المحزنة بشأن السيناريو بأكمله هي أن مطوري Lalo فقط هم من يمكنهم تزويد الضحايا بمفتاح أو أداة لفك تشفير الملفات المشفرة. ومع ذلك ، نقترح عدم دفع سنت واحد لأن معظم الضحايا أبلغوا عن عدم تلقيهم أداة أو مفتاح من المجرمين حتى بعد إجراء الدفع. يحدث هذا أيضًا بعد أن يرسل المجرمون للضحايا ملفًا مفككًا مجانًا. لذلك ، فإن الدرس الرئيسي الذي يجب استخلاصه من هذا هو أنه لا يجب عليك أبدًا الوثوق بشخص يتسلل بشكل غير قانوني إلى نظامك فقط ليطلب المال مقابل إعادة ما هو حق لك. الثقة غير موجودة في عالم الإنترنت المظلم ، فقط السمعة هي التي تتحدث عن الحجم. وبالتالي ، حافظ على أمان ملفاتك المهمة في جميع الأوقات واتبع احتياطات الأمان دائمًا عند تصفح الإنترنت.

ماذا يفعل Lalo Ransomware؟

يستخدم Lalo تقنيات مختلفة للدخول إلى نظامك. ومع ذلك ، فإن الأساليب التي يتم الإبلاغ عنها بشكل شائع تتضمن رسائل البريد الإلكتروني العشوائية وتحديثات أو تنزيلات البرامج المستنسخة. المطورون هم من يرسلون رسائل بريد إلكتروني غير مرغوب فيها إلى الضحايا المحتملين على أمل فتحها والنقر على المرفقات. إذا وقع المستخدم المستهدف في البريد الإلكتروني وقام بالنقر فوق المرفقات أو فتحها ، فسيتم تنفيذ برنامج الفدية بعد ذلك. وبالتالي ، يجب أن تكون دائمًا حذراً بشأن ما تفتحه في بريدك الإلكتروني ، خاصةً إذا كان المرسل مريبًا أو غير معروف.

تعليمات إزالة Lalo Ransomware

تتغلغل ملفات Lalo ransomware بعمق في الكمبيوتر وفي موقع مختلف. لذلك ، من الضروري إجراء فحص شامل للنظام باستخدام أداة قوية لمكافحة الفيروسات لإزالة برامج Lalo الضارة تمامًا. بصرف النظر عن أداة الأمان المقترحة لدينا ، يمكنك استخدام هذه الأداة التي تثق بها.

كما هو مذكور أعلاه ، قد لا يتم فك تشفير الملفات المتأثرة بدون أداة أو مفتاح فك التشفير المناسب ، والذي لا يمكن توفيره إلا بواسطة مطوري Lalo ransomware. لذلك ، فإن أفضل شيء يمكنك القيام به هو عمل نسخة من الملفات المشفرة قبل المضي قدمًا في إزالة Lalo ransomware. تأكد من الحفاظ على البيانات المشفرة آمنة ولكن منفصلة عن نظامك لأنك لا تريد دعوة الفيروس بعد تنظيف جهاز الكمبيوتر الخاص بك. بمجرد قيامك بعمل نسخ من البيانات المشفرة ، يمكنك البدء بمحاولة فك تشفير الملفات باستخدام برنامج مثل Shadow Explorer والإصدار السابق. إليك كيفية سير عملية إزالة Lalo ransomware:

الخطوة 1: استخدم أداة أمان مقترحة قوية لمكافحة البرامج الضارة لفحص نظامك

ابدأ بتنزيل ماسح ضوئي لمكافحة البرامج الضارة مثل Auslogics Anti-Malware . قم بتثبيت البرنامج ، ثم قم بإجراء فحص كامل للنظام للعثور على Lalo والكائنات المرتبطة به والتخلص منها. قد تستغرق العملية وقتًا طويلاً بالنظر إلى عدد الدلائل المصابة. بمجرد الانتهاء من ذلك ، تعرض معظم أدوات مكافحة البرامج الضارة الموثوقة قائمة تحتوي على التهديدات التي تم اكتشافها. أزل جميع التهديدات وأعد تشغيل النظام.

الخطوة 2: استخدام برنامج الكشف عن البرامج الضارة من Microsoft

احصل على أداة إزالة البرامج الضارة مجانًا هنا. يمكن للأداة اكتشاف نظام التشغيل الخاص بك تلقائيًا واقتراح الإصدار المناسب للتنزيل. قم بالتنزيل ثم انقر نقرًا مزدوجًا فوق ملف الإعداد لتثبيت البرنامج. عند الانتهاء من عملية التثبيت ، لاحظ هذه الرسالة ؛ "هذه الأداة ليست بديلاً لمنتج مكافحة فيروسات." من المهم أن نفهم أنه لا يمكن استخدام هذا البرنامج كأداة حماية وحيدة ضد الفيروسات. لم يتم تصميم البرنامج لحماية النظام ولكن فقط للبحث عن البرامج الضارة داخل جهاز الكمبيوتر الخاص بك والتخلص منها.

ابدأ في فحص جهاز الكمبيوتر الخاص بك عن طريق تحديد الفحص المناسب. في هذه اللحظة ، تريد اختيار خيار Full Scan لضمان اكتشاف بقايا Lalo ransomware وإزالتها تمامًا. إذا كانت لديك برامج تشغيل أخرى ترغب في تضمينها في الفحص ، فحدد الفحص المخصص. سيستغرق فحص النظام بالكامل بعض الوقت ؛ وبالتالي ، عليك التحلي بالصبر. عند الانتهاء من الفحص ، سيعرض البرنامج جميع التهديدات المكتشفة. احذفها جميعًا وأعد تشغيل نظامك.


فيديو يوتيوب: ما هو Lalo Ransomware

05, 2024