Veszély-adatbázis Ransomware Pgp (Makop) Ransomware

Pgp (Makop) Ransomware

Eszközeinek védelme a rosszindulatú programokkal szemben kritikusabb, mint valaha. Ahogy a kibertámadások egyre kifinomultabbak, a rosszindulatú programok egyik legfenyegetőbb típusa a zsarolóvírus. Ezeket a káros programokat arra tervezték, hogy az áldozatokat kizárják fájljaikból, és váltságdíjat követeljenek szabadon bocsátásukért. E fenyegetések közül a Pgp (Makop) Ransomware kiemelkedik fejlett titkosítási technikáinak és agresszív taktikájának köszönhetően.

A Pgp (Makop) Ransomware megértése

A Pgp (Makop) Ransomware a Makop ransomware család része. Az ilyen típusú rosszindulatú programok számos fájlt titkosítanak a fertőzött eszközökön, és egyedi azonosítóval, a támadók e-mail címével és egy „.pgp775” kiterjesztéssel látják el őket. Például az eredetileg '1.jpg' nevű fájlt a titkosítás után átnevezhetik a következőre: '1.jpg.[2AF20FA3].[datarestore@cyberfear.com].pgp775'. Ez az átnevezés segít a kiberbűnözőknek nyomon követni áldozataikat és kezelni követeléseiket.

A Váltságdíj-jegyzet

A titkosítás befejezése után a Pgp (Makop) Ransomware egy váltságdíj-jegyzetet dob a fertőzött rendszerre '+README-WARNING+.txt' címmel. Tájékoztatja az áldozatokat, hogy fájljaikat titkosították. A hackerek ezután váltságdíjat követelnek a visszafejtésért. Az áldozatok gyakran lehetőséget kapnak arra, hogy teszteljék a visszafejtést néhány fájlon, de ez kockázatos lehet. A megjegyzés figyelmeztet a víruskereső eszközök vagy harmadik féltől származó helyreállító szoftverek használatára, amelyek visszaállíthatatlanná tehetik a fájlokat.

A Ransomware elleni védekezés legjobb gyakorlatai

A ransomware elleni legjobb védekezés a szilárd biztonsági mentési stratégia. Rendszeresen készítsen biztonsági másolatot fontos fájljairól, és tárolja ezeket a biztonsági másolatokat több helyen:

  • Külső merevlemezek: Készítsen biztonsági másolatot a külső meghajtókon, amelyek le vannak választva a rendszerről, amikor nem használják.
  • Távoli szerverek: Használjon felhőalapú tárolási megoldásokat erős biztonsági intézkedésekkel.
  • Network Attached Storage (NAS): Használjon NAS eszközöket beépített redundancia és biztonsági mentési funkciókkal.
  • Használjon naprakész biztonsági szoftvert : Gondoskodjon arról, hogy rosszindulatú programjai mindig naprakészek legyenek. Ezek az eszközök rendkívül sokat segíthetnek a zsarolóvírusok észlelésében és blokkolásában, mielőtt azok titkosíthatnák a fájlokat. Keressen olyan megoldásokat, amelyek valós idejű védelmet kínálnak, és rendszeresen ellenőrizze a rendszert a fenyegetések keresésére.
  • Tartsa naprakészen a szoftvereket és az operációs rendszereket : Rendszeresen frissítse az operációs rendszert és minden szoftvert, hogy javítsa a zsarolóvírusok által kihasználható sebezhetőségeket. Ha lehetséges, állítson be automatikus frissítéseket, hogy biztosan megkapja a legújabb biztonsági javításokat.
  • Legyen óvatos az e-mailekkel és a letöltésekkel : Kerülje az e-mail mellékletekkel való interakciót, illetve az ismeretlen vagy gyanús forrásból származó hivatkozásokra való kattintást. Sok zsarolóprogram-támadás adathalász e-mailekkel vagy rosszindulatú letöltésekkel indul. Tanulja meg magát az adathalász kísérletek felismerésében, és győződjön meg róla, hogy az e-mailek szűrése naprakész.
  • Gyakorolja a biztonságos böngészési szokásokat : Ügyeljen a letöltött fájlokra és a böngészett webhelyekre. Használjon biztonságos webböngészőt engedélyezett adatvédelmi és biztonsági funkciókkal. Fontolja meg olyan böngészőbővítmények alkalmazását, amelyek segíthetnek blokkolni a rosszindulatú webhelyeket és tartalmakat.
  • Hálózatbiztonsági intézkedések alkalmazása : Hálózatbiztonsági gyakorlatok végrehajtása, ideértve a behatolásészlelő rendszereket (IDS) és a tűzfalakat, hogy megvizsgálja és megvédje hálózatát a potenciális fenyegetésektől. A hálózat szegmentálása segíthet a ransomware fertőzések megakadályozásában, és megakadályozhatja azok terjedését.
  • Rendszeresen ellenőrizze és tesztelje a biztonsági mentési eljárásokat : Rendszeresen ellenőrizze a biztonsági másolatokat, hogy megbizonyosodjon arról, hogy működőképesek, és szükség esetén visszaállíthatók. Ez a teszt segít megbizonyosodni arról, hogy a biztonsági mentési stratégia hatékony, és hogy támadás esetén helyre tudja állítani a fájlokat.
  • Az olyan zsarolóvírusok, mint a Pgp (Makop), jelentős veszélyt jelentenek az egyénekre és a szervezetekre egyaránt. A robusztus biztonsági mentési gyakorlatok megvalósításával, a szoftver frissítésével és az óvatos digitális szokások gyakorlásával jelentősen csökkentheti az ilyen támadások áldozatává válásának esélyét. Ne feledje, hogy a megelőzés mindig jobb, mint a helyreállítás, és az éberség kulcsfontosságú a digitális eszközei védelmében.

    A Pgp (Makop) Ransomware által szállított váltságdíj szövege a következő:

    '::: Greetings :::

    Little FAQ:

    .1.
    Q: Whats Happen?
    A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

    .2.
    Q: How to recover files?
    A: If you wish to decrypt your files you will need to pay us.

    .3.
    Q: What about guarantees?
    A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
    To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

    .4.
    Q: How to contact with you?
    A: You can write us to our mailboxes: datarestore@cyberfear.com or mantis1991@tuta.io

    .5.
    Q: How will the decryption process proceed after payment?
    A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files.

    .6.
    Q: If I don t want to pay bad people like you?
    A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money.

    :::BEWARE:::
    DON'T try to change encrypted files by yourself!
    If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
    Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.'

    Felkapott

    Legnézettebb

    Betöltés...