Pgp (Makop) Ransomware
Eszközeinek védelme a rosszindulatú programokkal szemben kritikusabb, mint valaha. Ahogy a kibertámadások egyre kifinomultabbak, a rosszindulatú programok egyik legfenyegetőbb típusa a zsarolóvírus. Ezeket a káros programokat arra tervezték, hogy az áldozatokat kizárják fájljaikból, és váltságdíjat követeljenek szabadon bocsátásukért. E fenyegetések közül a Pgp (Makop) Ransomware kiemelkedik fejlett titkosítási technikáinak és agresszív taktikájának köszönhetően.
Tartalomjegyzék
A Pgp (Makop) Ransomware megértése
A Pgp (Makop) Ransomware a Makop ransomware család része. Az ilyen típusú rosszindulatú programok számos fájlt titkosítanak a fertőzött eszközökön, és egyedi azonosítóval, a támadók e-mail címével és egy „.pgp775” kiterjesztéssel látják el őket. Például az eredetileg '1.jpg' nevű fájlt a titkosítás után átnevezhetik a következőre: '1.jpg.[2AF20FA3].[datarestore@cyberfear.com].pgp775'. Ez az átnevezés segít a kiberbűnözőknek nyomon követni áldozataikat és kezelni követeléseiket.
A Váltságdíj-jegyzet
A titkosítás befejezése után a Pgp (Makop) Ransomware egy váltságdíj-jegyzetet dob a fertőzött rendszerre '+README-WARNING+.txt' címmel. Tájékoztatja az áldozatokat, hogy fájljaikat titkosították. A hackerek ezután váltságdíjat követelnek a visszafejtésért. Az áldozatok gyakran lehetőséget kapnak arra, hogy teszteljék a visszafejtést néhány fájlon, de ez kockázatos lehet. A megjegyzés figyelmeztet a víruskereső eszközök vagy harmadik féltől származó helyreállító szoftverek használatára, amelyek visszaállíthatatlanná tehetik a fájlokat.
A Ransomware elleni védekezés legjobb gyakorlatai
A ransomware elleni legjobb védekezés a szilárd biztonsági mentési stratégia. Rendszeresen készítsen biztonsági másolatot fontos fájljairól, és tárolja ezeket a biztonsági másolatokat több helyen:
- Külső merevlemezek: Készítsen biztonsági másolatot a külső meghajtókon, amelyek le vannak választva a rendszerről, amikor nem használják.
- Távoli szerverek: Használjon felhőalapú tárolási megoldásokat erős biztonsági intézkedésekkel.
- Network Attached Storage (NAS): Használjon NAS eszközöket beépített redundancia és biztonsági mentési funkciókkal.
- Használjon naprakész biztonsági szoftvert : Gondoskodjon arról, hogy rosszindulatú programjai mindig naprakészek legyenek. Ezek az eszközök rendkívül sokat segíthetnek a zsarolóvírusok észlelésében és blokkolásában, mielőtt azok titkosíthatnák a fájlokat. Keressen olyan megoldásokat, amelyek valós idejű védelmet kínálnak, és rendszeresen ellenőrizze a rendszert a fenyegetések keresésére.
Az olyan zsarolóvírusok, mint a Pgp (Makop), jelentős veszélyt jelentenek az egyénekre és a szervezetekre egyaránt. A robusztus biztonsági mentési gyakorlatok megvalósításával, a szoftver frissítésével és az óvatos digitális szokások gyakorlásával jelentősen csökkentheti az ilyen támadások áldozatává válásának esélyét. Ne feledje, hogy a megelőzés mindig jobb, mint a helyreállítás, és az éberség kulcsfontosságú a digitális eszközei védelmében.
A Pgp (Makop) Ransomware által szállított váltságdíj szövege a következő:
'::: Greetings :::
Little FAQ:
.1.
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen..2.
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us..3.
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee..4.
Q: How to contact with you?
A: You can write us to our mailboxes: datarestore@cyberfear.com or mantis1991@tuta.io.5.
Q: How will the decryption process proceed after payment?
A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files..6.
Q: If I don t want to pay bad people like you?
A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money.:::BEWARE:::
DON'T try to change encrypted files by yourself!
If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.'