PURGAT0RY Lunavara
Seadmete kaitsmine pahavara eest on kriitilisem kui kunagi varem. Küberkurjategijad püüavad pidevalt välja töötada uusi viise süsteemidesse imbumiseks, andmete kogumiseks ja raha väljapressimiseks. Tänapäeval on üks ohtlikumaid pahavara tüüpe lunavara, mis krüpteerib teie failid ja nõuab nende avamiseks tasu. Viimaste ohtude hulgas on keerukas PURGAT0RY Ransomware. Selle toimimise mõistmine ja teadmine, kuidas oma seadmeid kaitsta, on teie andmete kaitsmisel olulised sammud.
Sisukord
Oht: PURGAT0RY lunavara mõistmine
PURGAT0RY Ransomware on äsja avastatud pahavara tüvi, mis krüpteerib ohvri seadmest leitud failid, muutes need ligipääsmatuks ja kasutuskõlbmatuks kuni lunaraha maksmiseni. Süsteemi nakatamisel lisab see kõigi krüptitud failide algsetele failinimedele laiendi '.PURGAT0RY', blokeerides kasutajad tõhusalt nende enda andmetest. Näiteks fail nimega „document.pdf” muutub failiks „document.pdf.PURGAT0RY”.
Kui krüpteerimisprotsess on lõppenud, muudab PURGAT0RY töölaua taustapilti ja jätab endast maha lunaraha. See märkus teavitab ohvreid, et nende failid on lukustatud, ja nõuab juurdepääsu taastamiseks lunaraha tasumist Bitcoinis (BTC). Kummalisel kombel on lunaraha summaks märgitud "5 dollarit", mis on kahtlaselt väike. Arvestades, et 5 BTC väärtus on peaaegu 300 000 dollarit, viitab see lahknevus sellele, et pahavara võib olla testimisfaasis või et ründajad sihivad petliku taktikaga suuri üksusi.
Miks on lunaraha maksmine riskantne?
Vaatamata lunarahanõudmisele ei ole küberkurjategijatele maksmine kunagi garanteeritud lahendus. Enamikul juhtudel ei paku ründajad dekrüpteerimistööriistu isegi pärast makse saamist. Lisaks õhutab ebaseaduslike tegevuste rahastamine ainult edasisi kuritegusid, muutes probleemi kõigi jaoks hullemaks. Kuna lunavara nagu PURGAT0RY kasutab tavaliselt tugevaid krüpteerimismeetodeid, on failide dekrüpteerimine ilma ründaja võtmeteta peaaegu võimatu, jättes ohvritele vähe võimalusi.
Kuidas PURGAT0RY levib
Lunavara, nagu PURGAT0RY, tugineb süsteemidesse imbumiseks mitmele levitamismeetodile. Mõned kõige levinumad taktikad on järgmised:
- Andmepüügimeilid : küberkurjategijad kasutavad sageli sotsiaalse manipuleerimise tehnikaid, et meelitada kasutajaid avama kahtlaseid ja võib-olla pahatahtlikke failimanuseid või klõpsama kahjulikel linkidel. Neid manuseid saab maskeerida seaduslike failidena, nagu PDF-id või Wordi dokumendid, mis pärast avamist lunavara alla laadivad ja käivitavad.
- Pahareklaam : see hõlmab pahatahtliku koodi manustamist veebireklaamidesse. Kui kasutajad nendel reklaamidel klõpsavad või isegi ohustatud veebisaite külastavad, laaditakse pahavara vaikselt nende seadmetesse alla.
- Drive-by allalaadimised : need tekivad siis, kui kasutajad laadivad pahatahtlikult alla pahavara, külastades nakatunud veebisaiti või klõpsates petlikul hüpikaknal. Pahavara töö alustamiseks ei ole vaja teha selgesõnalisi toiminguid, näiteks klõpsata pahatahtlikul lingil.
- Troojalased ja tagauksed : mõnda pahavara levitatakse troojalaste või tagaukseprogrammide kaudu, mis maskeeruvad seaduslikuks tarkvaraks, kuid installivad lunavara süsteemi sisenedes salaja.
- Ebaseaduslik tarkvara ja praod : piraattarkvara või "pragude" allalaadimine kahtlastest allikatest on lunavara levimise tavaline viis. Need allalaaditavad failid on sageli komplektis pahatahtliku koodiga, mis võib süsteemi kahjustada.
Kaitse tugevdamine: parimad turvatavad
Seadmete kaitsmine lunavara eest nõuab ennetavat lähenemist. Siin on mõned olulised turvatavad, et tõhustada teie kaitset pahavara vastu.
- Regulaarsed varukoopiad : varundage regulaarselt oma olulised failid välisele kõvakettale või turvalisse pilveteenusesse. Veenduge, et varukoopiad on teie põhisüsteemist lahti ühendatud, et vältida lunavara nendeni jõudmist. Kui teie failid on varundatud, saate need taastada isegi siis, kui teie seade on ohus.
- Hoidke tarkvara uuendatud : värskendage regulaarselt oma operatsioonisüsteemi, rakendusi ja turbetarkvara. Tarkvarauuendused sisaldavad sageli paigad turvaaukude jaoks, mida lunavara ja muu pahavara võivad ära kasutada.
- Kasutage tugevaid unikaalseid paroole : kasutage kontode jaoks tugevaid eksklusiivseid paroole ja lubage võimalusel kahefaktoriline autentimine (2FA). Teise turvakihi lisamine muudab ründajatel volitamata juurdepääsu raskemaks.
- Installige usaldusväärne turbetarkvara : kasutage mainekat pahavaratõrjetarkvara, et paljastada, tuvastada ja blokeerida ohud enne, kui need võivad kahju teha. Veenduge, et teie turvatarkvara oleks alati ajakohane.
- Olge e-kirjade ja allalaadimistega ettevaatlik : ärge külastage meilimanuseid ega klõpsake tundmatute saatjate linkidel. Kontrollige alati saatja legitiimsust, eriti kui tegelete soovimatute kirjadega. Laadige tarkvara alla ainult usaldusväärsetest ametlikest allikatest.
- Makrode keelamine dokumentides : paljud lunavaratüved, sealhulgas PURGAT0RY, levivad Office'i dokumentides olevate rikutud makrode kaudu. Deaktiveerige makrod vaikimisi ja lubage need ainult siis, kui olete täiesti kindel, et dokument on ohutu.
- Harige ennast ja teisi : olge kursis viimaste küberohtudega ja veenduge, et kõik, kes teie seadmeid kasutavad, mõistavad riske. Teadmised on üks parimaid kaitsevahendeid pahavara vastu.
Nakatumise korral kohesed sammud
Kui kahtlustate, et teie seade on nakatunud PURGAT0RY või mõne muu lunavaraga:
- Internetist lahtiühendamine : Ühendage seade kohe Internetist lahti, et vältida lunavara suhtlemist selle käsu- ja juhtimisserveriga või levimist teistele teie võrgus olevatele seadmetele.
- Otsige professionaalset abi : võtke ühendust küberjulgeolekuekspertidega, kes saavad aidata ohu ohjeldamisel ja lunaraha eemaldamisel. Ärge proovige pahavara ise eemaldada, välja arvatud juhul, kui teil on selliste ohtudega tegelemise kogemus.
- Vältige lunaraha maksmist : Nagu eelnevalt mainitud, on lunaraha maksmine riskantne ega garanteeri teie failide taastamist. Keskenduge varukoopiatest taastamisele ja oma süsteemi turvalisusele.
Järeldus: olge arenevate ohtude suhtes valvas
PURGAT0RY lunavara avastamine tuletab täiuslikult meelde küberkurjategijate pidevalt esinevatest ohtudest. Mõistes lunavara toimimist ja rakendades tugevaid turvaharjumusi, saate märkimisväärselt vähendada nende pahatahtlike rünnakute ohvriks langemise ohtu. Olge valvas, olge kursis ja seadke esikohale küberturvalisus, et kaitsta oma andmeid ja seadmeid kasvava lunavaraohu eest.
PURGAT0RY lunavara ohvritele jäetud lunarahateate tekst on järgmine:
'Welcom To : Ransom
Your personal identification ID :
Oops, Your Files Have Been Encrypted!
Attention! Attention! Attention! Your Files has been encrypted
What is encryption?Encryption is a reversible modification of information for security reasons but providing full access to it for authorized users.
To become an authorized user and keep the modification absolutely reversible (in other words to have a possibility to decrypt your files) you should have an individual private key.But only it
It is required also to have the special decryption software Decryptor software)
for safe and complete decryption of all your files and data.
Send Bitcoin To :
If You Send : 5 $ Bitcoin We will send you the decryption key
And Contact us By Email : slamrestore1@gmail.com'