Pig865qq Ransomware
Pakar keselamatan baru-baru ini telah menemui ancaman perisian tebusan baharu yang dikenali sebagai Pig865qq. mengancam ini
Pakar keselamatan baru-baru ini telah menemui ancaman perisian tebusan baharu yang dikenali sebagai Pig865qq. Perisian yang mengancam ini menyulitkan fail pada sistem yang dijangkiti dan menambahkan sambungan fail '.Pig865qq' kepada mereka. Di samping pengubahsuaian fail ini, Pig865qq memberikan nota tebusan kepada mangsa melalui fail boleh laku bernama 'CARA MEMBALIK FAIL ANDA.exe.'
Untuk menggambarkan kesan Pig865qq pada nama fail, ia menukar fail seperti '1.jpg' kepada '1.jpg.Pig865qq' dan '2.png' kepada '2.png.Pig865qq.' Konvensyen penamaan ini berterusan merentas pelbagai jenis fail yang terjejas oleh perisian tebusan.
Perlu diingat bahawa Pig865qq dianggap sebagai varian dalam keluarga Globe Imposter Ransomware , yang menunjukkan kemungkinan sambungan ke rangkaian aktiviti berniat jahat yang lebih luas.
Pig865qq Ransomware Menghalang Mangsa daripada Mengakses Data Mereka
Nota tebusan berfungsi sebagai komunikasi daripada penyerang, memberitahu mangsa secara jelas tentang penyulitan fail mereka dan menyampaikan arahan terperinci untuk penyahsulitan. Untuk memulakan proses pemulihan, mangsa diarahkan untuk menghubungi alamat e-mel yang dinyatakan, china.helper@aol.com. Nota tersebut secara khusus meminta penyerahan satu imej ujian yang disulitkan, fail teks atau dokumen, bersama-sama dengan ID peribadi mangsa.
Menonjolkan sifat eksklusif perkhidmatan penyahsulitan mereka, nota itu menasihatkan agar tidak mendapatkan bantuan daripada mana-mana perkhidmatan lain untuk mengelakkan potensi penipuan. Selain itu, ia memberi amaran terhadap penggunaan program antivirus, kerana mereka mungkin secara tidak sengaja memadamkan dokumen penting, menghalang sebarang komunikasi masa depan dengan penyerang.
Nota itu tidak menggalakkan percubaan menyahsulit sendiri fail, memetik risiko kehilangan data yang berpotensi. Ia menggariskan keunikan kunci penyulitan untuk setiap pengguna, menegaskan bahawa penyahkod daripada pengguna lain tidak serasi.
Percubaan penyahsulitan bebas selalunya terbukti mencabar, memandangkan penyerang biasanya memiliki alat penyahsulitan yang diperlukan. Ini menyebabkan mangsa mempunyai pilihan terhad untuk pemulihan fail. Walau bagaimanapun, nota itu dengan tegas menasihatkan supaya tidak membayar tebusan yang diminta, kerana tiada jaminan bahawa penyerang akan menepati janji mereka untuk menyediakan alat penyahsulitan. Mengalah kepada tuntutan tebusan hanya berfungsi untuk mengukuhkan aktiviti jenayah dan tidak memastikan pemulihan fail. Oleh itu, penerokaan jalan alternatif untuk pemulihan adalah amat disyorkan daripada mematuhi permintaan tebusan.
Pastikan untuk Melindungi Peranti Anda daripada Ancaman Hasad
Melindungi peranti dan data anda daripada ancaman perisian tebusan yang berterusan memerlukan strategi keselamatan holistik. Untuk membantu anda dalam usaha ini, berikut ialah lima langkah berkesan yang boleh anda laksanakan untuk mengukuhkan pertahanan anda:
- Sandaran Data Biasa :
Menyandarkan data anda secara kerap ialah langkah keselamatan asas. Sekiranya berlaku kehilangan data akibat serangan siber, kegagalan perkakasan atau keadaan luar jangka lain, mempunyai sandaran terkini memastikan anda boleh memulihkan maklumat anda. Gunakan penyelesaian sandaran yang boleh dipercayai dan jadualkan sandaran automatik untuk melindungi data kritikal anda.
- Kata Laluan Kuat dan Pengesahan Pelbagai Faktor (MFA) :
Tingkatkan keselamatan akaun anda dengan menggunakan kata laluan yang kukuh dan unik untuk setiap akaun anda. Menggabungkan gabungan huruf besar dan kecil, nombor dan simbol. Selain itu, dayakan Pengesahan Berbilang Faktor (MFA) apabila boleh. MFA menggabungkan lapisan perlindungan tambahan dengan memerlukan langkah pengesahan kedua, termasuk kod yang dihantar ke peranti mudah alih anda, di sebelah kata laluan anda.
- Kemas Kini Perisian dan Pengurusan Tampalan Biasa :
Pastikan sistem pengendalian, aplikasi dan perisian keselamatan anda dikemas kini. Pasang kemas kini dan tampalan secara kerap yang dikeluarkan oleh penjual apl. Kemas kini ini biasanya termasuk pembetulan keselamatan yang menangani kelemahan dan melindungi sistem anda daripada eksploitasi oleh perisian hasad atau ancaman siber lain.
- Latihan Kesedaran Keselamatan :
Cerahkan diri anda dan pasukan anda tentang amalan terbaik keselamatan siber. Fahami teknik pancingan data biasa dan elakkan mengklik pada pautan yang mencurigakan atau memuat turun lampiran daripada sumber yang tidak diketahui. Dengan memupuk budaya kesedaran keselamatan, pengguna boleh memainkan peranan penting dalam mencegah pelanggaran keselamatan.
- Keselamatan Rangkaian dan Perlindungan Firewall :
Lindungi rangkaian anda dengan tembok api yang teguh dan pastikan ia dikonfigurasikan untuk menapis kedua-dua trafik masuk dan keluar. Firewall yang dipasang bertindak sebagai penghalang antara komputer atau rangkaian anda dan potensi ancaman daripada Internet. Selain itu, fikirkan tentang menggunakan Rangkaian Peribadi Maya (VPN) untuk menyulitkan sambungan Internet anda, terutamanya apabila mengakses maklumat sensitif pada rangkaian awam.
Melaksanakan langkah keselamatan ini secara kolektif menyumbang kepada pertahanan yang lebih berdaya tahan terhadap ancaman siber, melindungi data dan aset digital anda. Sentiasa menilai semula dan mengemas kini amalan keselamatan anda untuk menyesuaikan diri dengan ancaman yang berkembang dalam landskap keselamatan siber.
Nota tebusan yang dihasilkan oleh Pig865qq Ransomware ialah:
'Your files are encrypted!
To decrypt, follow the instructions below.
To recover data you need decrypt tool.
To get the decrypt tool you should:Send 1 crypted test image or text file or document to China.Helper@aol.com
In the letter include your personal ID (look at the beginning of this document). Send me this ID in your first email to me.
We will give you free test for decrypt few files (NOT VALUE) and assign the price for decryption all files.
After we send you instruction how to pay for decrypt tool and after payment you will receive a decrypt tool and instructions how to use it We can decrypt few files in quality the evidence that we have the decoder.MOST IMPORTANT!!!
Do not contact other services that promise to decrypt your files, this is fraud on their part! They will buy a decoder from us, and you will pay more for his services. No one, except China.Helper@aol.com, will decrypt your files.
Only China.Helper@aol.com can decrypt your files
Do not trust anyone besides China.Helper@aol.com
Antivirus programs can delete this document and you can not contact us later.
Attempts to self-decrypting files will result in the loss of your data
Decoders other users are not compatible with your data, because each user's unique encryption key'