Threat Database Ransomware Ransomware Pig865qq

Ransomware Pig865qq

Els experts en seguretat han descobert recentment una nova amenaça de ransomware coneguda com Pig865qq. Això amenaça

Els experts en seguretat han descobert recentment una nova amenaça de ransomware coneguda com Pig865qq. Aquest programari amenaçador xifra els fitxers del sistema infectat i els afegeix l'extensió de fitxer '.Pig865qq'. Al costat d'aquesta modificació del fitxer, Pig865qq presenta a les víctimes una nota de rescat a través d'un fitxer executable anomenat "COM FER COSTÈS DE FITXA.exe".

Per il·lustrar l'impacte de Pig865qq en els noms de fitxers, transforma fitxers com ara "1.jpg" en "1.jpg.Pig865qq" i "2.png" en "2.png.Pig865qq". Aquesta convenció de nomenclatura persisteix en diversos tipus de fitxers afectats pel ransomware.

Val la pena assenyalar que Pig865qq es considera una variant dins de la família de ransomware Globe Imposter , que indica una possible connexió a una xarxa més àmplia d'activitats malicioses.

El ransomware Pig865qq impedeix que les víctimes accedeixin a les seves dades

La nota de rescat serveix com a comunicació dels atacants, notificant explícitament a la víctima sobre el xifratge dels seus fitxers i presentant instruccions detallades per al desxifrat. Per iniciar el procés de recuperació, es demana a la víctima que es posin en contacte amb l'adreça de correu electrònic especificada, china.helper@aol.com. La nota sol·licita específicament l'enviament d'una imatge de prova xifrada, fitxer de text o document, juntament amb la identificació personal de la víctima.

Destacant la naturalesa exclusiva dels seus serveis de desxifrat, la nota desaconsella fermament que no busqui assistència de cap altre servei per evitar possibles fraus. A més, adverteix contra l'ús de programes antivirus, ja que poden esborrar accidentalment el document crucial, impedint qualsevol comunicació futura amb els atacants.

La nota descoratja els intents d'autodesxifrar fitxers, citant el risc de pèrdua potencial de dades. Subratlla la singularitat de les claus de xifratge per a cada usuari, afirmant que els descodificadors d'altres usuaris són incompatibles.

Intentar un desxifrat independent sovint resulta difícil, atès que els atacants solen tenir les eines de desxifrat necessàries. Això deixa a les víctimes amb opcions limitades per a la recuperació de fitxers. Tanmateix, la nota desaconsella enfàticament no pagar el rescat sol·licitat, perquè no hi ha cap garantia que els atacants compleixin la seva promesa de proporcionar eines de desxifrat. Sucumbir a les demandes de rescat només serveix per reforçar les activitats delictives i no garanteix la restauració dels fitxers. Per tant, es recomana explorar vies alternatives per a la recuperació per sobre de complir amb la demanda de rescat.

Assegureu-vos de protegir els vostres dispositius de les amenaces de programari maliciós

Protegir els vostres dispositius i dades de l'amenaça constant del ransomware requereix una estratègia de seguretat integral. Per ajudar-vos en aquest esforç, aquí teniu cinc mesures impactants que podeu implementar per reforçar les vostres defenses:

    • Còpies de seguretat regulars de dades :

Fer còpies de seguretat de les vostres dades amb regularitat és una mesura de seguretat fonamental. En cas de pèrdua de dades a causa d'atacs cibernètics, errors de maquinari o altres circumstàncies imprevistes, tenir còpies de seguretat recents garanteix que podeu recuperar la vostra informació. Utilitzeu una solució de còpia de seguretat fiable i programeu còpies de seguretat automatitzades per protegir les vostres dades crítiques.

    • Contrasenyes fortes i autenticació multifactor (MFA) :

Milloreu la seguretat del vostre compte utilitzant contrasenyes úniques i fortes per a cadascun dels vostres comptes. Incorpora una combinació de lletres majúscules i minúscules, números i símbols. A més, activeu l'autenticació multifactor (MFA) sempre que sigui possible. MFA incorpora una capa addicional de protecció perquè requereix un pas de verificació secundari, inclòs un codi enviat al dispositiu mòbil, al costat de la contrasenya.

    • Actualitzacions periòdiques de programari i gestió de pedaços :

Mantingueu el vostre sistema operatiu, aplicacions i programari de seguretat actualitzats. Instal·leu regularment les actualitzacions i els pedaços publicats pels venedors d'aplicacions. Aquestes actualitzacions solen incloure correccions de seguretat que aborden les vulnerabilitats i protegeixen el vostre sistema de l'explotació per programari maliciós o altres amenaces cibernètiques.

    • Formació en conscienciació de seguretat :

Informa't a tu mateix i al teu equip sobre les millors pràctiques de ciberseguretat. Entendre les tècniques de pesca habituals i evitar fer clic a enllaços sospitosos o baixar fitxers adjunts de fonts desconegudes. En fomentar una cultura de consciència de seguretat, els usuaris poden jugar un paper crucial en la prevenció d'infraccions de seguretat.

    • Seguretat de la xarxa i protecció del tallafoc :

Protegiu la vostra xarxa amb un tallafoc robust i assegureu-vos que estigui configurat per filtrar el trànsit entrant i sortint. Un tallafoc instal·lat actua com a barrera entre el vostre ordinador o xarxa i les possibles amenaces d'Internet. A més, penseu a utilitzar una xarxa privada virtual (VPN) per xifrar la vostra connexió a Internet, especialment quan accediu a informació sensible a les xarxes públiques.

La implementació col·lectiva d'aquestes mesures de seguretat contribueix a una defensa més resistent contra les amenaces cibernètiques, salvaguardant les vostres dades i els vostres actius digitals. Reavalueu i actualitzeu regularment les vostres pràctiques de seguretat per adaptar-vos a les amenaces en evolució del panorama de la ciberseguretat.

La nota de rescat generada pel ransomware Pig865qq és:

'Your files are encrypted!

To decrypt, follow the instructions below.
To recover data you need decrypt tool.
To get the decrypt tool you should:

Send 1 crypted test image or text file or document to China.Helper@aol.com
In the letter include your personal ID (look at the beginning of this document). Send me this ID in your first email to me.
We will give you free test for decrypt few files (NOT VALUE) and assign the price for decryption all files.
After we send you instruction how to pay for decrypt tool and after payment you will receive a decrypt tool and instructions how to use it We can decrypt few files in quality the evidence that we have the decoder.

MOST IMPORTANT!!!

Do not contact other services that promise to decrypt your files, this is fraud on their part! They will buy a decoder from us, and you will pay more for his services. No one, except China.Helper@aol.com, will decrypt your files.

Only China.Helper@aol.com can decrypt your files
Do not trust anyone besides China.Helper@aol.com
Antivirus programs can delete this document and you can not contact us later.
Attempts to self-decrypting files will result in the loss of your data
Decoders other users are not compatible with your data, because each user's unique encryption key'

Tendència

Més vist

Carregant...