Databáza hrozieb Ransomware Payuransom Ransomware

Payuransom Ransomware

Výskumníci v oblasti kybernetickej bezpečnosti identifikovali Payuransom ako významnú hrozbu škodlivého softvéru. Tento ransomvér funguje tak, že zašifruje súbory na zariadeniach, ktoré infikuje, a ku každému ovplyvnenému súboru pripojí príponu „.payuransom“. Okrem toho zmení tapetu pracovnej plochy a zobrazí správu od útočníkov. Obete sa tiež stretávajú s výkupným, zvyčajne uloženým v textovom súbore s názvom „ReadMeForDecrypt.txt“. Hlavným cieľom Payuransom je vymámiť peniaze od svojich obetí. V rámci procesu šifrovania napríklad premenuje súbory ako „1.png“ na „1.png.payuransom“ a „2.pdf“ na „2.pdf.payuransom“.

Payuransom Ransomware môže spôsobiť, že cenné údaje sa stanú nepoužiteľnými

Výkupné generované Payuransom Ransomware je viacjazyčné, objavuje sa v ruštine, angličtine a francúzštine, čo zabezpečuje, že sa dostane k širšiemu publiku potenciálnych obetí. Slúži ako upozornenie informujúce obete o infekcii ransomware, ktorá viedla k zašifrovaniu všetkých ich súborov. V poznámke sa uvádza, že dešifrovanie týchto súborov je možné dosiahnuť iba akvizíciou špecializovaného softvéru, ktorého cena je 130 USD a je splatná výlučne v konkrétnych kryptomenách, bitcoinoch alebo ethereu.

Okrem načrtnutia požiadaviek na platbu obsahuje poznámka podrobné pokyny, ako môžu obete získať potrebnú kryptomenu, vrátane návrhov platforiem, kde je možné ju zakúpiť. Okrem toho sú poskytnuté kontaktné informácie pre útočníka, ktoré obetiam umožňujú kontaktovať e-mailom (imhere.ru77@gmail.com) alebo telegramom (@payurransom), aby potvrdili platbu a dostali dešifrovací kľúč.

Pre obete je však dôležité, aby boli opatrní a odolali pokušeniu splniť požiadavky na výkupné. Zaplatenie výkupného so sebou nesie značné riziká, vrátane možnosti, že budete oklamaní a nedostanete sľúbené dešifrovacie nástroje.

Okrem toho musia obete okamžite podniknúť kroky na odstránenie ransomvéru zo svojich napadnutých systémov. Tento proaktívny krok je nevyhnutný na zabránenie ďalšiemu šifrovaniu údajov a zastavenie šírenia ransomvéru do iných zariadení v rámci lokálnej siete. Je dôležité si uvedomiť, že aj keď je odstránenie hrozby ransomvéru kľúčové, neobnoví sa žiadne údaje, ktoré už boli zašifrované.

Ako sa chrániť, aby ste sa stali obeťou ransomvérových útokov?

Aby sa používatelia nestali obeťou útokov ransomvéru, mali by zaviesť nasledujúcich päť kľúčových bezpečnostných opatrení:

  • Pravidelne zálohujte údaje : Udržiavajte pravidelné zálohy všetkých dôležitých údajov na zabezpečených externých úložných zariadeniach alebo cloudových službách. To zaisťuje, že aj keď sú súbory zašifrované pomocou ransomvéru, môžete ich obnoviť bez toho, aby ste museli platiť výkupné.
  • Udržujte softvér aktualizovaný : Zaistite, aby boli všetky operačné systémy, aplikácie a bezpečnostné programy pravidelne aktualizované najnovšími bezpečnostnými záplatami. Zastaraný softvér často obsahuje zraniteľné miesta, ktoré kyberzločinci využívajú na nasadenie ransomvéru.
  • Buďte opatrní pri práci s e-mailovými prílohami a odkazmi : Buďte opatrní pri nevyžiadaných e-mailoch, najmä tých, ktoré obsahujú prílohy alebo odkazy od neznámych odosielateľov. Vyhnite sa sťahovaniu príloh a klikaniu na odkazy, pokiaľ nemôžete overiť ich pravosť.
  • Používajte dobre zostavené heslá a viacfaktorové overenie : Implementujte silné, jedinečné heslá pre všetky účty a vždy povoľte viacfaktorové overenie, ak je to možné. To zvyšuje bezpečnosť, takže je pre útočníkov náročné získať neoprávnený prístup.
  • Vzdelávajte sa a svojich zamestnancov: Poskytnite sebe a zamestnancom školenie o kybernetickej bezpečnosti, zdôrazňujúc dôležitosť rozpoznania pokusov o phishing, podozrivých webových stránok a iných bežných taktík, ktoré používajú útočníci ransomvéru.
  • Na záver možno povedať, že dodržiavaním týchto bezpečnostných opatrení môžu používatelia znížiť príležitosti stať sa obeťami útokov ransomware. Ostražitosť, pravidelné zálohovanie, aktualizácie softvéru, opatrné e-mailové praktiky, silné metódy autentifikácie a neustále vzdelávanie sú základnými súčasťami robustnej obrany proti hrozbám ransomvéru.

    Výkupná poznámka vygenerovaná Payuransom Ransomware na narušených zariadeniach:

    '------------------------ ALL YOUR FILES ARE ENCRYPTED ------------------------
    ----> Оставайтесь сосредоточенными. <----
    Все ваши файлы зашифрованы
    Ваш компьютер заражен вирусом-вымогателем.
    Ваши файлы зашифрованы, и вы не будете
    сможете расшифровать их без нашей помощи.
    Что я могу сделать, чтобы восстановить файлы?
    Вы можете купить наше программное обеспечение для дешифрования, это программное обеспечение позволит вам восстановить все ваши данные и удалить
    программы-вымогатели с вашего компьютера.
    Цена программного обеспечения составляет 130 долларов США (0,0027 BTC).
    может быть произведена только в биткойнах.
    Как оплатить, где я могу получить биткойны?
    Покупка биткойнов варьируется от страны к стране, лучше всего выполнить быстрый поиск в Google.
    Сами узнайте, как купить биткойн.
    Многие из наших клиентов отмечают, что эти сайты работают быстро и надежно:
    Коинмама — hxxps://www.coinmama.com
    Битпанда — hxxps://www.bitpanda.com
    BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
    ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
    Для подтверждения покупки свяжитесь с администратором по электронной почте или в Telegram:
    Электронная почта — imhere.ru77@gmail.com

    ТЛГ - @payurransom'

    ----> Stay focused. <----
    All your files have been encrypted
    Your computer has been infected with a ransomware virus. Your files have been encrypted and you won't be
    be able to decipher them without our help. What can I do to recover my files?
    You can buy our decryption software, this software will allow you to recover all your data and delete the ransomware from your computer.
    The price of the software is $130 (0.0027 BTC).
    Payment can only be made in Bitcoin.
    How to pay, where can I get Bitcoin?
    Buying Bitcoin varies from country to country, it's best to do a quick Google search.
    Yourself to find out how to buy Bitcoin.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com
    Bitpanda - hxxps://www.bitpanda.com
    BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
    ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
    To confirm your purchase, please contact the administrator via email or Telegram:
    Email - imhere.ru77@gmail.com

    TLG - @payurransom

    ----> Restez concentré. <----
    Tous vos fichiers ont été cryptés
    Votre ordinateur a été infecté par un virus ransomware. Vos fichiers ont été cryptés et vous ne le serez pas pouvoir les décrypter sans notre aide.
    Que puis-je faire pour récupérer mes fichiers ?
    Vous pouvez acheter notre logiciel de décryptage, ce logiciel vous permettra de récupérer toutes vos données et de supprimer les
    ransomware depuis votre ordinateur.
    Le prix du logiciel est de 130 $ ( 0,0027 BTC).
    Le paiement peut être effectué uniquement en Bitcoin.
    Comment payer, où puis-je obtenir du Bitcoin ?
    L'achat de Bitcoin varie d'un pays à l'autre, il est préférable de faire une recherche rapide sur Google.
    Vous-même pour découvrir comment acheter du Bitcoin.
    Beaucoup de nos clients ont signalé que ces sites étaient rapides et fiables :
    Coinmama - hxxps://www.coinmama.com
    Bitpanda - hxxps://www.bitpanda.com
    BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
    ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
    Pour confirmer votre achat, veuillez contacter l'administrateur via mail ou Telegram :
    Mail - imhere.ru77@gmail.com
    TLG - @payurransom'

    Trendy

    Najviac videné

    Načítava...