PURGAT0RY Ransomware
Zaštita vaših uređaja od zlonamjernog softvera važnija je nego ikad. Cyberkriminalci neprestano pokušavaju razviti nove načine za infiltraciju u sustave, prikupljanje podataka i iznuđivanje novca. Jedna od najopasnijih vrsta zlonamjernog softvera danas je ransomware, koji šifrira vaše datoteke i zahtijeva plaćanje za njihovo otključavanje. Među najnovijim prijetnjama je sofisticirani PURGAT0RY Ransomware. Razumijevanje njegovog rada i znanje kako zaštititi svoje uređaje ključni su koraci u zaštiti vaših podataka.
Sadržaj
Prijetnja: Razumijevanje PURGAT0RY Ransomwarea
Ransomware PURGAT0RY je novootkrivena vrsta zlonamjernog softvera koja šifrira datoteke pronađene na žrtvinom uređaju, čineći ih nedostupnima i neupotrebljivima dok se ne plati otkupnina. Nakon zaraze sustava, dodaje ekstenziju '.PURGAT0RY' izvornim nazivima datoteka svih šifriranih datoteka, učinkovito blokirajući korisnike od njihovih vlastitih podataka. Na primjer, datoteka pod nazivom 'document.pdf' postaje 'document.pdf.PURGAT0RY.'
Nakon što je proces enkripcije dovršen, PURGAT0RY mijenja pozadinu radne površine i ostavlja za sobom poruku o otkupnini. Ova bilješka obavještava žrtve da su njihove datoteke zaključane i zahtijeva isplatu otkupnine u bitcoinima (BTC) za vraćanje pristupa. Zanimljivo je da je iznos otkupnine naveden kao '5 dolara', što je sumnjivo nisko. S obzirom na to da 5 BTC-a vrijedi gotovo 300.000 dolara, ova razlika sugerira da je zlonamjerni softver možda u fazi testiranja ili da napadači ciljaju velike entitete s prijevarnom taktikom.
Zašto je plaćanje otkupnine riskantno
Unatoč traženju otkupnine, plaćanje kibernetičkim kriminalcima nikada nije zajamčeno rješenje. U većini slučajeva napadači ne daju alate za dešifriranje čak ni nakon što prime plaćanje. Osim toga, financiranje nezakonitih aktivnosti samo potiče daljnje kriminalne pothvate, čineći problem još gorim za sve. Budući da ransomware poput PURGAT0RY obično koristi snažne metode šifriranja, dešifriranje datoteka bez ključeva napadača gotovo je nemoguće, ostavljajući žrtvama malo opcija.
Kako se čistilište širi
Ransomware poput PURGAT0RY oslanja se na nekoliko metoda distribucije za infiltraciju u sustave. Neke od najraširenijih taktika uključuju:
- Phishing e-pošta : Cyberkriminalci često koriste tehnike društvenog inženjeringa kako bi prevarili korisnike da otvore sumnjive i moguće zlonamjerne privitke datoteka ili kliknu na štetne veze. Ovi privici mogu biti prerušeni u legitimne datoteke, kao što su PDF ili Word dokumenti, koji preuzimaju i pokreću ransomware nakon otvaranja.
- Zlonamjerno oglašavanje : ovo uključuje ugrađivanje zlonamjernog koda unutar internetskih oglasa. Kada korisnici kliknu na ove reklame ili čak posjete ugrožene web stranice, zlonamjerni softver se tiho preuzima na njihove uređaje.
Jačanje vaše obrane: najbolje sigurnosne prakse
Zaštita vaših uređaja od ransomwarea zahtijeva proaktivan pristup. Evo nekih bitnih sigurnosnih praksi za poboljšanje obrane od zlonamjernog softvera:
- Redovite sigurnosne kopije : Redovito sigurnosno kopirajte svoje ključne datoteke na vanjski tvrdi disk ili sigurnu uslugu u oblaku. Osigurajte da sigurnosne kopije nisu povezane s vašim glavnim sustavom kako biste spriječili da ransomware dođe do njih. Ako su vaše datoteke sigurnosno kopirane, možete ih vratiti čak i ako je vaš uređaj ugrožen.
- Neka softver bude ažuriran : Redovito ažurirajte svoj operativni sustav, aplikacije i sigurnosni softver. Softverske nadogradnje često uključuju zakrpe za ranjivosti koje bi ransomware i drugi zlonamjerni softver mogli iskoristiti.
- Koristite jake, jedinstvene lozinke : koristite jake, ekskluzivne lozinke za račune i omogućite dvofaktorsku autentifikaciju (2FA) gdje god je to moguće. Dodavanje još jednog sloja sigurnosti napadačima otežava neovlašteni pristup.
- Instalirajte pouzdani sigurnosni softver : koristite renomirani softver protiv zlonamjernog softvera za otkrivanje, otkrivanje i blokiranje prijetnji prije nego što mogu učiniti bilo kakvu štetu. Provjerite je li vaš sigurnosni softver uvijek ažuran.
- Budite oprezni s e-poštom i preuzimanjima : nemojte posjećivati privitke e-pošte niti klikati na poveznice nepoznatih pošiljatelja. Uvijek provjerite legitimitet pošiljatelja, posebno kada imate posla s neželjenim porukama. Softver preuzimajte samo iz provjerenih, službenih izvora.
- Onemogući makronaredbe u dokumentima : mnogi sojevi ransomwarea, uključujući PURGAT0RY, šire se preko oštećenih makronaredbi u dokumentima sustava Office. Deaktivirajte makronaredbe prema zadanim postavkama i omogućite ih samo ako ste apsolutno sigurni da je dokument siguran.
- Obrazujte sebe i druge : Budite informirani o najnovijim cyber prijetnjama i osigurajte da svi koji koriste vaše uređaje razumiju rizike. Znanje je jedna od najboljih obrana od zlonamjernog softvera.
Hitni koraci u slučaju zaraze
Ako sumnjate da je vaš uređaj zaražen PURGAT0RY ili bilo kojim drugim ransomwareom:
- Odvojite se od interneta : odmah odspojite svoj uređaj od interneta kako biste spriječili da ransomware komunicira sa svojim Command-and-Control poslužiteljem ili da se proširi na druge uređaje na vašoj mreži.
- Potražite profesionalnu pomoć : Obratite se stručnjacima za kibernetičku sigurnost koji vam mogu pomoći u obuzdavanju prijetnje i uklanjanju otkupninskog rata Ne pokušavajte sami ukloniti zlonamjerni softver osim ako nemate iskustva u suočavanju s takvim prijetnjama.
- Izbjegavajte plaćanje otkupnine : kao što je prethodno spomenuto, plaćanje otkupnine je rizično i ne jamči da će vaše datoteke biti vraćene. Usredotočite se na oporavak iz sigurnosnih kopija i osiguranje vašeg sustava.
Zaključak: Ostanite oprezni protiv prijetnji koje se razvijaju
Otkriće PURGAT0RY Ransomwarea savršen je podsjetnik na sveprisutne opasnosti koje predstavljaju kibernetički kriminalci. Razumijevanjem načina na koji ransomware radi i primjenom snažnih sigurnosnih navika možete značajno smanjiti rizik da postanete žrtva ovih zlonamjernih napada. Ostanite oprezni, informirajte se i dajte prednost kibernetičkoj sigurnosti kako biste zaštitili svoje podatke i uređaje od rastuće prijetnje ransomwarea.
Tekst poruke o otkupnini ostavljenoj žrtvama PURGAT0RY Ransomwarea je:
'Welcom To : Ransom
Your personal identification ID :
Oops, Your Files Have Been Encrypted!
Attention! Attention! Attention! Your Files has been encrypted
What is encryption?Encryption is a reversible modification of information for security reasons but providing full access to it for authorized users.
To become an authorized user and keep the modification absolutely reversible (in other words to have a possibility to decrypt your files) you should have an individual private key.But only it
It is required also to have the special decryption software Decryptor software)
for safe and complete decryption of all your files and data.
Send Bitcoin To :
If You Send : 5 $ Bitcoin We will send you the decryption key
And Contact us By Email : slamrestore1@gmail.com'