Threat Database Ransomware Putin Ransomware

Putin Ransomware

PUTIN Ransomware is een lid van de CONTI-ransomwarefamilie die zich richt op slachtoffers door hun gegevens te versleutelen en te voorkomen dat ze er toegang toe krijgen. De CONTI-ransomwarefamilie is actief sinds 2022 en de bedreigingen worden doorgaans verspreid via kwaadaardige e-mails, exploitkits en andere schadelijke software.

Eenmaal gestart, voegt PUTIN de extensie ".PUTIN" toe aan alle versleutelde bestanden en plaatst het een "README.txt"-bestand met contactgegevens voor het betalen van losgeld. Het is bekend dat deze malware geavanceerde coderingsmethoden gebruikt die ervoor zorgen dat de gegevens onherstelbaar zijn zonder een unieke decoderingssleutel. In de losgeldbrief van de dreiging staat dat een grote hoeveelheid gevoelige gegevens, zoals persoonlijke e-mails, financiële informatie en contacten, is gestolen voorafgaand aan versleuteling. De daders eisen binnen twee dagen betaling om via een decryptor toegang te geven tot de versleutelde gegevens, anders publiceren ze de gegevens naar de media. Communicatie met de daders kan via telegramkanalen zoals 'PutinRestore' en 'PutinInformation'.

Het is belangrijk op te merken dat het betalen van het losgeld geen garantie biedt voor het herstel van alle versleutelde bestanden, aangezien hackers nog steeds kunnen weigeren om de benodigde decryptor of sleutels te leveren. Daarom wordt het ten zeerste aanbevolen voor gebruikers om zich te concentreren op preventieve maatregelen, zoals regelmatige back-ups en het up-to-date houden van beveiligingssoftware om PUTIN en soortgelijke bedreigingen te voorkomen.

De volledige tekst van de losgeldbrief van PUTIN Ransomware is:

Poetin-team aangevallen -
We hebben een grote hoeveelheid gegevens gestolen, waaronder persoonlijke e-mails, financiële informatie, contacten, enz.
Bestanden kunnen niet worden hersteld zonder onze decryptor.
Wij publiceren de informatie in de media als u geen contact met ons opneemt en niet betaalt.
Na 2 dagen is gegevensherstel niet meer mogelijk.
Neem contact met ons op via telegram (desktop.telegram.org) - @PutinRestore of hxxps://t.me/PutinRestore
We publiceren huidige contacten in het Telegram-kanaal - @PutinInformation of hxxps://t.me/PutinInformation

Gerelateerde berichten

Trending

Meest bekeken

Bezig met laden...