Baza prijetnji Ransomware PURGAT0RY Ransomware

PURGAT0RY Ransomware

Zaštita vaših uređaja od zlonamjernog softvera važnija je nego ikad. Cyberkriminalci neprestano pokušavaju razviti nove načine za infiltraciju u sustave, prikupljanje podataka i iznuđivanje novca. Jedna od najopasnijih vrsta zlonamjernog softvera danas je ransomware, koji šifrira vaše datoteke i zahtijeva plaćanje za njihovo otključavanje. Među najnovijim prijetnjama je sofisticirani PURGAT0RY Ransomware. Razumijevanje njegovog rada i znanje kako zaštititi svoje uređaje ključni su koraci u zaštiti vaših podataka.

Prijetnja: Razumijevanje PURGAT0RY Ransomwarea

Ransomware PURGAT0RY je novootkrivena vrsta zlonamjernog softvera koja šifrira datoteke pronađene na žrtvinom uređaju, čineći ih nedostupnima i neupotrebljivima dok se ne plati otkupnina. Nakon zaraze sustava, dodaje ekstenziju '.PURGAT0RY' izvornim nazivima datoteka svih šifriranih datoteka, učinkovito blokirajući korisnike od njihovih vlastitih podataka. Na primjer, datoteka pod nazivom 'document.pdf' postaje 'document.pdf.PURGAT0RY.'

Nakon što je proces enkripcije dovršen, PURGAT0RY mijenja pozadinu radne površine i ostavlja za sobom poruku o otkupnini. Ova bilješka obavještava žrtve da su njihove datoteke zaključane i zahtijeva isplatu otkupnine u bitcoinima (BTC) za vraćanje pristupa. Zanimljivo je da je iznos otkupnine naveden kao '5 dolara', što je sumnjivo nisko. S obzirom na to da 5 BTC-a vrijedi gotovo 300.000 dolara, ova razlika sugerira da je zlonamjerni softver možda u fazi testiranja ili da napadači ciljaju velike entitete s prijevarnom taktikom.

Zašto je plaćanje otkupnine riskantno

Unatoč traženju otkupnine, plaćanje kibernetičkim kriminalcima nikada nije zajamčeno rješenje. U većini slučajeva napadači ne daju alate za dešifriranje čak ni nakon što prime plaćanje. Osim toga, financiranje nezakonitih aktivnosti samo potiče daljnje kriminalne pothvate, čineći problem još gorim za sve. Budući da ransomware poput PURGAT0RY obično koristi snažne metode šifriranja, dešifriranje datoteka bez ključeva napadača gotovo je nemoguće, ostavljajući žrtvama malo opcija.

Kako se čistilište širi

Ransomware poput PURGAT0RY oslanja se na nekoliko metoda distribucije za infiltraciju u sustave. Neke od najraširenijih taktika uključuju:

  • Phishing e-pošta : Cyberkriminalci često koriste tehnike društvenog inženjeringa kako bi prevarili korisnike da otvore sumnjive i moguće zlonamjerne privitke datoteka ili kliknu na štetne veze. Ovi privici mogu biti prerušeni u legitimne datoteke, kao što su PDF ili Word dokumenti, koji preuzimaju i pokreću ransomware nakon otvaranja.
  • Zlonamjerno oglašavanje : ovo uključuje ugrađivanje zlonamjernog koda unutar internetskih oglasa. Kada korisnici kliknu na ove reklame ili čak posjete ugrožene web stranice, zlonamjerni softver se tiho preuzima na njihove uređaje.
  • Drive-by Downloads : Događaju se kada korisnici nesvjesno preuzimaju zlonamjerni softver posjetom zaraženom web-mjestu ili klikom na obmanjujući skočni prozor. Nikakva eksplicitna radnja, poput klikanja na zlonamjernu vezu, nije potrebna da bi zlonamjerni softver započeo s radom.
  • Trojanci i backdoors : Neki zlonamjerni softver se distribuira putem trojanaca ili backdoor programa, koji se maskiraju kao legitiman softver, ali potajno instaliraju ransomware jednom u sustavu.
  • Ilegalni softver i krekovi : preuzimanje piratskog softvera ili 'crackova' iz sumnjivih izvora uobičajen je način širenja ransomwarea. Ova preuzimanja često dolaze u paketu sa zlonamjernim kodom koji može ugroziti sustav.
  • Jačanje vaše obrane: najbolje sigurnosne prakse

    Zaštita vaših uređaja od ransomwarea zahtijeva proaktivan pristup. Evo nekih bitnih sigurnosnih praksi za poboljšanje obrane od zlonamjernog softvera:

    • Redovite sigurnosne kopije : Redovito sigurnosno kopirajte svoje ključne datoteke na vanjski tvrdi disk ili sigurnu uslugu u oblaku. Osigurajte da sigurnosne kopije nisu povezane s vašim glavnim sustavom kako biste spriječili da ransomware dođe do njih. Ako su vaše datoteke sigurnosno kopirane, možete ih vratiti čak i ako je vaš uređaj ugrožen.
    • Neka softver bude ažuriran : Redovito ažurirajte svoj operativni sustav, aplikacije i sigurnosni softver. Softverske nadogradnje često uključuju zakrpe za ranjivosti koje bi ransomware i drugi zlonamjerni softver mogli iskoristiti.
    • Koristite jake, jedinstvene lozinke : koristite jake, ekskluzivne lozinke za račune i omogućite dvofaktorsku autentifikaciju (2FA) gdje god je to moguće. Dodavanje još jednog sloja sigurnosti napadačima otežava neovlašteni pristup.
    • Instalirajte pouzdani sigurnosni softver : koristite renomirani softver protiv zlonamjernog softvera za otkrivanje, otkrivanje i blokiranje prijetnji prije nego što mogu učiniti bilo kakvu štetu. Provjerite je li vaš sigurnosni softver uvijek ažuran.
    • Budite oprezni s e-poštom i preuzimanjima : nemojte posjećivati privitke e-pošte niti klikati na poveznice nepoznatih pošiljatelja. Uvijek provjerite legitimitet pošiljatelja, posebno kada imate posla s neželjenim porukama. Softver preuzimajte samo iz provjerenih, službenih izvora.
    • Onemogući makronaredbe u dokumentima : mnogi sojevi ransomwarea, uključujući PURGAT0RY, šire se preko oštećenih makronaredbi u dokumentima sustava Office. Deaktivirajte makronaredbe prema zadanim postavkama i omogućite ih samo ako ste apsolutno sigurni da je dokument siguran.
    • Obrazujte sebe i druge : Budite informirani o najnovijim cyber prijetnjama i osigurajte da svi koji koriste vaše uređaje razumiju rizike. Znanje je jedna od najboljih obrana od zlonamjernog softvera.

    Hitni koraci u slučaju zaraze

    Ako sumnjate da je vaš uređaj zaražen PURGAT0RY ili bilo kojim drugim ransomwareom:

    • Odvojite se od interneta : odmah odspojite svoj uređaj od interneta kako biste spriječili da ransomware komunicira sa svojim Command-and-Control poslužiteljem ili da se proširi na druge uređaje na vašoj mreži.
    • Potražite profesionalnu pomoć : Obratite se stručnjacima za kibernetičku sigurnost koji vam mogu pomoći u obuzdavanju prijetnje i uklanjanju otkupninskog rata Ne pokušavajte sami ukloniti zlonamjerni softver osim ako nemate iskustva u suočavanju s takvim prijetnjama.
    • Izbjegavajte plaćanje otkupnine : kao što je prethodno spomenuto, plaćanje otkupnine je rizično i ne jamči da će vaše datoteke biti vraćene. Usredotočite se na oporavak iz sigurnosnih kopija i osiguranje vašeg sustava.

    Zaključak: Ostanite oprezni protiv prijetnji koje se razvijaju

    Otkriće PURGAT0RY Ransomwarea savršen je podsjetnik na sveprisutne opasnosti koje predstavljaju kibernetički kriminalci. Razumijevanjem načina na koji ransomware radi i primjenom snažnih sigurnosnih navika možete značajno smanjiti rizik da postanete žrtva ovih zlonamjernih napada. Ostanite oprezni, informirajte se i dajte prednost kibernetičkoj sigurnosti kako biste zaštitili svoje podatke i uređaje od rastuće prijetnje ransomwarea.

    Tekst poruke o otkupnini ostavljenoj žrtvama PURGAT0RY Ransomwarea je:

    'Welcom To : Ransom

    Your personal identification ID :

    Oops, Your Files Have Been Encrypted!
    Attention! Attention! Attention! Your Files has been encrypted
    What is encryption?

    Encryption is a reversible modification of information for security reasons but providing full access to it for authorized users.
    To become an authorized user and keep the modification absolutely reversible (in other words to have a possibility to decrypt your files) you should have an individual private key.

    But only it

    It is required also to have the special decryption software Decryptor software)

    for safe and complete decryption of all your files and data.

    Send Bitcoin To :

    If You Send : 5 $ Bitcoin We will send you the decryption key

    And Contact us By Email : slamrestore1@gmail.com'

    U trendu

    Nagledanije

    Učitavam...