Payuransom Ransomware

Cercetătorii în domeniul securității cibernetice au identificat Payuransom drept o amenințare semnificativă de malware. Acest ransomware funcționează prin criptarea fișierelor de pe dispozitivele pe care le infectează, adăugând extensia „.payuransom” fiecărui fișier afectat. În plus, modifică imaginea de fundal de pe desktop, afișând un mesaj de la atacatori. Victimele întâlnesc, de asemenea, o notă de răscumpărare, stocată de obicei într-un fișier text numit „ReadMeForDecrypt.txt”. Obiectivul principal al Payuransom este de a stoarce bani de la victimele sale. De exemplu, redenumește fișiere precum „1.png” în „1.png.payuransom” și „2.pdf” în „2.pdf.payuransom” ca parte a procesului său de criptare.

Ransomware-ul Payuransom poate face ca datele valoroase să devină inutilizabile

Nota de răscumpărare generată de Payuransom Ransomware este multilingvă, apare în rusă, engleză și franceză, asigurându-se că ajunge la un public mai larg de potențiale victime. Acesta servește ca o notificare care informează victimele infecției cu ransomware, care a dus la criptarea tuturor fișierelor lor. Nota afirmă că decriptarea acestor fișiere este realizabilă doar prin achiziția de software specializat, la prețul de 130 USD și plătibil exclusiv în anumite criptomonede, Bitcoin sau Ethereum.

Pe lângă sublinierea cerințelor de plată, nota oferă instrucțiuni detaliate despre modul în care victimele pot obține criptomoneda necesară, inclusiv sugestii pentru platformele de unde poate fi achiziționată. În plus, sunt furnizate informații de contact ale atacatorului, permițând victimelor să contacteze prin e-mail (imhere.ru77@gmail.com) sau Telegram (@payurransom) pentru a confirma plata și a primi cheia de decriptare.

Cu toate acestea, este esențial ca victimele să fie precaute și să reziste tentației de a se conforma cererilor de răscumpărare. Plata răscumpărării implică riscuri substanțiale, inclusiv posibilitatea de a fi înșelat și de a nu primi instrumentele de decriptare promise.

În plus, victimele trebuie să ia măsuri imediate pentru a elimina ransomware-ul din sistemele lor compromise. Acest pas proactiv este esențial pentru a preveni criptarea ulterioară a datelor și pentru a opri răspândirea ransomware-ului către alte dispozitive din rețeaua locală. Este important să rețineți că, deși eliminarea amenințării ransomware este crucială, aceasta nu va restaura nicio dată care a fost deja criptată.

Cum să vă protejați devenind o victimă a atacurilor ransomware?

Pentru a evita să cadă victima atacurilor ransomware, utilizatorii ar trebui să implementeze următoarele cinci măsuri de securitate esențiale:

  • Copiere de rezervă regulată a datelor : Mențineți copii de siguranță regulate ale tuturor datelor esențiale pe dispozitive de stocare externe securizate sau pe servicii bazate pe cloud. Acest lucru vă asigură că, chiar dacă fișierele sunt criptate de ransomware, le puteți restaura fără a fi nevoie să plătiți răscumpărarea.
  • Păstrați software-ul actualizat : asigurați-vă că toate sistemele de operare, aplicațiile și programele de securitate sunt actualizate în mod regulat cu cele mai recente corecții de securitate. Software-ul învechit conține adesea vulnerabilități pe care infractorii cibernetici le exploatează pentru a implementa ransomware.
  • Aveți grijă când aveți de-a face cu atașamentele și linkurile de e-mail : aveți grijă cu e-mailurile nesolicitate, în special cu cele care conțin atașamente sau link-uri de la expeditori necunoscuți. Evitați să descărcați atașamente și să faceți clic pe linkuri decât dacă puteți verifica autenticitatea acestora.
  • Utilizați parole bine construite și autentificare cu mai mulți factori : implementați parole puternice și unice pentru toate conturile și activați întotdeauna autentificarea cu mai mulți factori, dacă este posibil. Acest lucru adaugă mai multă securitate, ceea ce face dificil pentru atacatori să obțină acces neautorizat.
  • Educați-vă și angajații : Oferiți cursuri de conștientizare a securității cibernetice pentru dvs. și pentru angajați, subliniind importanța recunoașterii încercărilor de phishing, a site-urilor web suspecte și a altor tactici comune utilizate de atacatorii ransomware.
  • În concluzie, urmând aceste măsuri de securitate, utilizatorii pot reduce oportunitățile de a deveni mai multe victime ale atacurilor ransomware. Vigilența, backup-urile regulate, actualizările software, practicile prudente de e-mail, metodele puternice de autentificare și educația continuă sunt toate componentele esențiale ale unei apărări solide împotriva amenințărilor ransomware.

    Notă de răscumpărare generată de Payuransom Ransomware pe dispozitivele încălcate:

    '------------------------ ALL YOUR FILES ARE ENCRYPTED ------------------------
    ----> Оставайтесь сосредоточенными. <----
    Все ваши файлы зашифрованы
    Ваш компьютер заражен вирусом-вымогателем.
    Ваши файлы зашифрованы, и вы не будете
    сможете расшифровать их без нашей помощи.
    Что я могу сделать, чтобы восстановить файлы?
    Вы можете купить наше программное обеспечение для дешифрования, это программное обеспечение позволит вам восстановить все ваши данные и удалить
    программы-вымогатели с вашего компьютера.
    Цена программного обеспечения составляет 130 долларов США (0,0027 BTC).
    может быть произведена только в биткойнах.
    Как оплатить, где я могу получить биткойны?
    Покупка биткойнов варьируется от страны к стране, лучше всего выполнить быстрый поиск в Google.
    Сами узнайте, как купить биткойн.
    Многие из наших клиентов отмечают, что эти сайты работают быстро и надежно:
    Коинмама — hxxps://www.coinmama.com
    Битпанда — hxxps://www.bitpanda.com
    BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
    ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
    Для подтверждения покупки свяжитесь с администратором по электронной почте или в Telegram:
    Электронная почта — imhere.ru77@gmail.com

    ТЛГ - @payurransom'

    ----> Stay focused. <----
    All your files have been encrypted
    Your computer has been infected with a ransomware virus. Your files have been encrypted and you won't be
    be able to decipher them without our help. What can I do to recover my files?
    You can buy our decryption software, this software will allow you to recover all your data and delete the ransomware from your computer.
    The price of the software is $130 (0.0027 BTC).
    Payment can only be made in Bitcoin.
    How to pay, where can I get Bitcoin?
    Buying Bitcoin varies from country to country, it's best to do a quick Google search.
    Yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com
    Bitpanda - hxxps://www.bitpanda.com
    BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
    ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
    To confirm your purchase, please contact the administrator via email or Telegram:
    Email - imhere.ru77@gmail.com

    TLG - @payurransom

    ----> Restez concentré. <----
    Tous vos fichiers ont été cryptés
    Votre ordinateur a été infecté par un virus ransomware. Vos fichiers ont été cryptés et vous ne le serez pas pouvoir les décrypter sans notre aide.
    Que puis-je faire pour récupérer mes fichiers ?
    Vous pouvez acheter notre logiciel de décryptage, ce logiciel vous permettra de récupérer toutes vos données et de supprimer les
    ransomware depuis votre ordinateur.
    Le prix du logiciel est de 130 $ ( 0,0027 BTC).
    Le paiement peut être effectué uniquement en Bitcoin.
    Comment payer, où puis-je obtenir du Bitcoin ?
    L'achat de Bitcoin varie d'un pays à l'autre, il est préférable de faire une recherche rapide sur Google.
    Vous-même pour découvrir comment acheter du Bitcoin.
    Beaucoup de nos clients ont signalé que ces sites étaient rapides et fiables :
    Coinmama - hxxps://www.coinmama.com
    Bitpanda - hxxps://www.bitpanda.com
    BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
    ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
    Pour confirmer votre achat, veuillez contacter l'administrateur via mail ou Telegram :
    Mail - imhere.ru77@gmail.com
    TLG - @payurransom'

    Trending

    Cele mai văzute

    Se încarcă...