Pig865qq Ransomware
Sigurnosni stručnjaci nedavno su otkrili novu ransomware prijetnju poznatu kao Pig865qq. Ovo prijeti
Sigurnosni stručnjaci nedavno su otkrili novu ransomware prijetnju poznatu kao Pig865qq. Ovaj prijeteći softver šifrira datoteke na zaraženom sustavu i dodaje im datotečni nastavak '.Pig865qq'. Uz ovu izmjenu datoteke, Pig865qq predstavlja žrtvama poruku o otkupnini kroz izvršnu datoteku pod nazivom 'KAKO SNAČITI VAŠE DATOTEKE.exe.'
Kako bi ilustrirao utjecaj Pig865qq na nazive datoteka, pretvara datoteke poput '1.jpg' u '1.jpg.Pig865qq' i '2.png' u '2.png.Pig865qq.' Ova konvencija imenovanja postoji u različitim vrstama datoteka na koje utječe ransomware.
Vrijedno je napomenuti da se Pig865qq smatra varijantom unutar obitelji Globe Imposter Ransomware , što ukazuje na moguću povezanost sa širom mrežom zlonamjernih aktivnosti.
Pig865qq Ransomware sprječava žrtve u pristupu njihovim podacima
Obavijest o otkupnini služi kao komunikacija napadača, eksplicitno obavještavajući žrtvu o enkripciji njihovih datoteka i prikazujući detaljne upute za dešifriranje. Kako bi pokrenula postupak oporavka, žrtva dobiva upute da se obrati na navedenu adresu e-pošte, china.helper@aol.com. Bilješka izričito zahtijeva podnošenje jedne šifrirane testne slike, tekstualne datoteke ili dokumenta, zajedno s osobnom identifikacijom žrtve.
Naglašavajući ekskluzivnu prirodu njihovih usluga dešifriranja, bilješka snažno savjetuje da ne tražite pomoć od bilo koje druge usluge kako biste izbjegli potencijalnu prijevaru. Dodatno, upozorava na korištenje antivirusnih programa jer oni mogu nenamjerno izbrisati ključni dokument, ometajući buduću komunikaciju s napadačima.
Napomena obeshrabruje pokušaje samodešifriranja datoteka, navodeći rizik od mogućeg gubitka podataka. Naglašava jedinstvenost ključeva šifriranja za svakog korisnika, tvrdeći da su dekoderi drugih korisnika nekompatibilni.
Pokušaj neovisne dešifriranja često se pokaže izazovnim, s obzirom na to da napadači obično posjeduju potrebne alate za dešifriranje. To žrtvama ostavlja ograničene mogućnosti za oporavak datoteka. Međutim, bilješka izričito savjetuje da se ne plaća tražena otkupnina, jer nema jamstva da će napadači održati svoje obećanje da će osigurati alate za dešifriranje. Podlijeganje zahtjevima za otkupninom služi samo za jačanje kriminalnih aktivnosti i ne osigurava vraćanje datoteka. Stoga se snažno preporučuje istraživanje alternativnih putova za oporavak umjesto udovoljavanja zahtjevu za otkupninom.
Zaštitite svoje uređaje od prijetnji zlonamjernim softverom
Zaštita vaših uređaja i podataka od stalne prijetnje ransomwarea zahtijeva holističku sigurnosnu strategiju. Kako bismo vam pomogli u ovom nastojanju, evo pet učinkovitih mjera koje možete primijeniti kako biste ojačali svoju obranu:
- Redovite sigurnosne kopije podataka :
Redovito sigurnosno kopiranje vaših podataka temeljna je sigurnosna mjera. U slučaju gubitka podataka zbog kibernetičkih napada, hardverskih kvarova ili drugih nepredviđenih okolnosti, nedavne sigurnosne kopije osiguravaju da možete oporaviti svoje podatke. Upotrijebite pouzdano rješenje za sigurnosno kopiranje i zakažite automatizirano sigurnosno kopiranje kako biste zaštitili svoje kritične podatke.
- Snažne lozinke i provjera autentičnosti s više faktora (MFA) :
Poboljšajte sigurnost svog računa korištenjem jakih, jedinstvenih lozinki za svaki od svojih računa. Uključite kombinaciju velikih i malih slova, brojeva i simbola. Osim toga, omogućite Multi-Factor Authentication (MFA) kad god je to moguće. MFA uključuje dodatni sloj zaštite zahtijevajući sekundarni korak provjere, uključujući kod poslan na vaš mobilni uređaj, pored vaše zaporke.
- Redovita ažuriranja softvera i upravljanje zakrpama :
Redovno ažurirajte svoj operativni sustav, aplikacije i sigurnosni softver. Redovito instalirajte ažuriranja i zakrpe koje izdaju prodavači aplikacija. Ova ažuriranja obično uključuju sigurnosne popravke koji rješavaju ranjivosti i štite vaš sustav od zlonamjernog softvera ili drugih cyber prijetnji.
- Obuka o svijesti o sigurnosti :
Upoznajte sebe i svoj tim s najboljim primjerima iz prakse kibernetičke sigurnosti. Shvatite uobičajene tehnike krađe identiteta i izbjegavajte klikanje na sumnjive poveznice ili preuzimanje privitaka iz nepoznatih izvora. Poticanjem kulture svijesti o sigurnosti, korisnici mogu igrati ključnu ulogu u sprječavanju narušavanja sigurnosti.
- Sigurnost mreže i zaštita vatrozidom :
Osigurajte svoju mrežu robusnim vatrozidom i osigurajte da je konfigurirana za filtriranje dolaznog i odlaznog prometa. Instalirani vatrozid djeluje kao barijera između vašeg računala ili mreže i potencijalnih prijetnji s Interneta. Osim toga, razmislite o korištenju virtualne privatne mreže (VPN) za šifriranje vaše internetske veze, posebno kada pristupate osjetljivim informacijama na javnim mrežama.
Zajednička provedba ovih sigurnosnih mjera doprinosi otpornijoj obrani od kibernetičkih prijetnji, čuvajući vaše podatke i digitalnu imovinu. Redovito ponovno procjenjujte i ažurirajte svoje sigurnosne prakse kako biste se prilagodili rastućim prijetnjama u okruženju kibernetičke sigurnosti.
Poruka o otkupnini koju je generirao Pig865qq Ransomware je:
'Your files are encrypted!
To decrypt, follow the instructions below.
To recover data you need decrypt tool.
To get the decrypt tool you should:Send 1 crypted test image or text file or document to China.Helper@aol.com
In the letter include your personal ID (look at the beginning of this document). Send me this ID in your first email to me.
We will give you free test for decrypt few files (NOT VALUE) and assign the price for decryption all files.
After we send you instruction how to pay for decrypt tool and after payment you will receive a decrypt tool and instructions how to use it We can decrypt few files in quality the evidence that we have the decoder.MOST IMPORTANT!!!
Do not contact other services that promise to decrypt your files, this is fraud on their part! They will buy a decoder from us, and you will pay more for his services. No one, except China.Helper@aol.com, will decrypt your files.
Only China.Helper@aol.com can decrypt your files
Do not trust anyone besides China.Helper@aol.com
Antivirus programs can delete this document and you can not contact us later.
Attempts to self-decrypting files will result in the loss of your data
Decoders other users are not compatible with your data, because each user's unique encryption key'