Threat Database Ransomware Pig865qq Ransomware

Pig865qq Ransomware

Saugumo ekspertai neseniai atrado naują „ransomware“ grėsmę, žinomą kaip „Pig865qq“. Tai grasina

Saugumo ekspertai neseniai atrado naują „ransomware“ grėsmę, žinomą kaip „Pig865qq“. Ši grėsminga programinė įranga užšifruoja užkrėstoje sistemoje esančius failus ir prie jų prideda failo plėtinį „.Pig865qq“. Kartu su šia failo modifikacija, Pig865qq aukoms pateikia išpirkos raštelį per vykdomąjį failą, pavadintą „HOY TO ATGURTI JŪSŲ FILES.exe“.

Siekdamas parodyti Pig865qq poveikį failų pavadinimams, jis paverčia tokius failus kaip „1.jpg“ į „1.jpg.Pig865qq“ ir „2.png“ į „2.png.Pig865qq“. Ši pavadinimų suteikimo taisyklė išlieka įvairiems failų tipams, kuriuos paveikė išpirkos reikalaujančios programos.

Verta paminėti, kad „Pig865qq“ yra „Globe Imposter Ransomware“ šeimos variantas, nurodantis galimą ryšį su platesniu kenkėjiškos veiklos tinklu.

Pig865qq Ransomware neleidžia aukoms pasiekti savo duomenų

Išpirkos raštelis yra užpuoliko pranešimas, aiškiai informuojant auką apie jų failų šifravimą ir pateikiant išsamias iššifravimo instrukcijas. Kad būtų pradėtas atkūrimo procesas, aukai nurodoma susisiekti nurodytu el. pašto adresu china.helper@aol.com. Pastaboje konkrečiai prašoma pateikti vieną šifruotą bandomąjį vaizdą, tekstinį failą ar dokumentą kartu su aukos asmens ID.

Pabrėžiant išskirtinį jų iššifravimo paslaugų pobūdį, pastaboje primygtinai rekomenduojama nesikreipti pagalbos į kitas tarnybas, kad būtų išvengta galimo sukčiavimo. Be to, jis įspėja nenaudoti antivirusinių programų, nes jos gali netyčia ištrinti esminį dokumentą ir trukdyti bet kokiam tolesniam bendravimui su užpuolikais.

Pastaba atgraso nuo bandymų savarankiškai iššifruoti failus, nurodydama galimo duomenų praradimo riziką. Tai pabrėžia kiekvieno vartotojo šifravimo raktų unikalumą ir tvirtina, kad kitų vartotojų dekoderiai yra nesuderinami.

Nepriklausomo iššifravimo bandymas dažnai būna sudėtingas, nes užpuolikai paprastai turi reikiamus iššifravimo įrankius. Tai palieka aukoms ribotas failų atkūrimo galimybes. Tačiau raštelyje primygtinai patariama nemokėti prašomos išpirkos, nes nėra garantijos, kad užpuolikai ištesės pažadą pateikti iššifravimo įrankius. Pasidavimas išpirkos reikalavimams tik sustiprina nusikalstamą veiklą ir neužtikrina bylų atkūrimo. Todėl primygtinai rekomenduojama ieškoti alternatyvių atsigavimo būdų, o ne laikytis išpirkos reikalavimo.

Būtinai apsaugokite savo įrenginius nuo kenkėjiškų programų

Norint apsaugoti savo įrenginius ir duomenis nuo nuolatinės išpirkos reikalaujančios programinės įrangos grėsmės, reikalinga holistinė saugumo strategija. Kad padėtų jums šiose pastangose, pateikiame penkias veiksmingas priemones, kurias galite įgyvendinti, kad sustiprintumėte savo apsaugą:

  • Įprastos duomenų atsarginės kopijos :

Reguliarus duomenų atsarginių kopijų kūrimas yra pagrindinė saugumo priemonė. Praradus duomenis dėl kibernetinių atakų, aparatinės įrangos gedimų ar kitų nenumatytų aplinkybių, naujausios atsarginės kopijos užtikrina, kad galėsite atkurti informaciją. Naudokite patikimą atsarginių kopijų kūrimo sprendimą ir suplanuokite automatines atsargines kopijas, kad apsaugotumėte svarbius duomenis.

  • Stiprūs slaptažodžiai ir kelių veiksnių autentifikavimas (MFA) :

Padidinkite paskyros saugumą naudodami stiprius, unikalius kiekvienos paskyros slaptažodžius. Įtraukite didžiųjų ir mažųjų raidžių, skaičių ir simbolių derinį. Be to, kai tik įmanoma, įjunkite kelių faktorių autentifikavimą (MFA). MFA apima papildomą apsaugos lygį, reikalaujant antrinio patvirtinimo veiksmo, įskaitant kodą, išsiųstą į jūsų mobilųjį įrenginį, šalia jūsų slaptažodžio.

  • Reguliarūs programinės įrangos atnaujinimai ir pataisų valdymas :

Atnaujinkite operacinę sistemą, programas ir saugos programinę įrangą. Reguliariai įdiekite programų pardavėjų išleistus naujinimus ir pataisas. Šie naujinimai paprastai apima saugos pataisymus, kurie pašalina pažeidžiamumą ir apsaugo jūsų sistemą nuo kenkėjiškų programų ar kitų kibernetinių grėsmių.

  • Saugumo suvokimo mokymai :

Supažindinkite save ir savo komandą apie geriausią kibernetinio saugumo praktiką. Supraskite įprastus sukčiavimo būdus ir nespustelėkite įtartinų nuorodų ar neatsisiųskite priedų iš nežinomų šaltinių. Puoselėdami saugumo supratimo kultūrą, vartotojai gali atlikti lemiamą vaidmenį užkertant kelią saugumo pažeidimams.

  • Tinklo saugumas ir ugniasienės apsauga :

Apsaugokite tinklą naudodami tvirtą užkardą ir įsitikinkite, kad ji sukonfigūruota filtruoti tiek gaunamą, tiek išeinantį srautą. Įdiegta ugniasienė veikia kaip kliūtis tarp jūsų kompiuterio ar tinklo ir galimų interneto grėsmių. Be to, pagalvokite apie virtualaus privataus tinklo (VPN) naudojimą interneto ryšiui užšifruoti, ypač kai pasiekiate neskelbtiną informaciją viešuosiuose tinkluose.

Bendras šių saugumo priemonių įgyvendinimas prisideda prie atsparesnės gynybos nuo kibernetinių grėsmių, apsaugodami jūsų duomenis ir skaitmeninį turtą. Reguliariai iš naujo įvertinkite ir atnaujinkite savo saugos praktiką, kad prisitaikytumėte prie kintančių grėsmių kibernetinio saugumo aplinkoje.

Pig865qq Ransomware sugeneruotas išpirkos raštas yra:

'Your files are encrypted!

To decrypt, follow the instructions below.
To recover data you need decrypt tool.
To get the decrypt tool you should:

Send 1 crypted test image or text file or document to China.Helper@aol.com
In the letter include your personal ID (look at the beginning of this document). Send me this ID in your first email to me.
We will give you free test for decrypt few files (NOT VALUE) and assign the price for decryption all files.
After we send you instruction how to pay for decrypt tool and after payment you will receive a decrypt tool and instructions how to use it We can decrypt few files in quality the evidence that we have the decoder.

MOST IMPORTANT!!!

Do not contact other services that promise to decrypt your files, this is fraud on their part! They will buy a decoder from us, and you will pay more for his services. No one, except China.Helper@aol.com, will decrypt your files.

Only China.Helper@aol.com can decrypt your files
Do not trust anyone besides China.Helper@aol.com
Antivirus programs can delete this document and you can not contact us later.
Attempts to self-decrypting files will result in the loss of your data
Decoders other users are not compatible with your data, because each user's unique encryption key'

Tendencijos

Labiausiai žiūrima

Įkeliama...