Puld Ransomware

Okužbe z zlonamerno programsko opremo se nenehno razvijajo in postajajo vse bolj zavajajoče, uničujoče in finančno škodljive. Med najnevarnejšimi od teh groženj je izsiljevalska programska oprema, zlonamerna programska oprema, zasnovana za šifriranje datotek žrtev in zahtevanje plačila za njihovo izpustitev. Nedavno odkrita izsiljevalska programska oprema Puld, različica znotraj zloglasne družine MedusaLocker, ponazarja, kako lahko izsiljevalska programska oprema opustoši posameznike in podjetja. Razumevanje delovanja te zlonamerne programske opreme, njenega širjenja in obrambe pred njo je bistvenega pomena za ohranjanje kibernetske varnosti.

Izsiljevalska programska oprema Puld: Anatomija sodobne kibernetske grožnje

Izsiljevalska programska oprema Puld je sofisticirana zlonamerna programska oprema, ki temelji na šifriranju in je zasnovana za ugrabitev podatkov ter prisiljevanje žrtev k plačilu odkupnine. Po uspešnem vdoru v napravo ali omrežje Puld pregleda datoteke za šifriranje in doda pripono '.Puld39' prizadetim imenom datotek. Na primer, 'report.pdf' postane 'report.pdf.Puld39', zaradi česar je datoteka nedostopna brez ključa za dešifriranje, ki ga imajo napadalci.

Po šifriranju žrtve prejmejo obvestilo o odkupnini v datoteki HTML z naslovom »How_to_back_files.html«. V tem sporočilu piše, da je bilo omrežje vdrto, pri čemer so bile občutljive datoteke, vključno z osebnimi, poslovnimi in podatki o strankah, ne le šifrirane, ampak tudi ukradene. Napadalci nato zagrozijo, da bodo začeli brisati 24 datotek vsakih 24 ur, če žrtev v prvem dnevu ne vzpostavi stika. Poleg tega ponudijo dešifriranje dveh datotek (do 2 MB vsaka) kot »test«, s katerim poskušajo vzpostaviti zaupanje in izsiliti plačilo. Grožnja uhajanja podatkov povečuje pritisk za ubogljivost.

Pravi stroški skladnosti

Čeprav bi lahko nagonsko želeli plačati odkupnino v upanju, da bi ponovno pridobili dostop, to močno odsvetujemo. Tudi če je plačilo izvedeno, ni zagotovila, da bodo napadalci posredovali ključ za dešifriranje. Številne žrtve poročajo, da v zameno niso prejele ničesar ali pa so prejele pokvarjena orodja za dešifriranje. Še huje, plačilo le še dodatno spodbuja in financira nadaljnje kriminalne operacije, kar ustvarja krog izkoriščanja.

Dešifriranje datotek, šifriranih s Puldom, brez ključa napadalca je skoraj nemogoče, razen če se v kodi zlonamerne programske opreme odkrije kritična napaka, kar se redko zgodi. Najbolj zanesljiva metoda obnovitve ostaja obnovitev podatkov iz varnih varnostnih kopij brez povezave, ki so obstajale pred okužbo.

Prenašalci okužbe: Kako Puld prodre v naprave

Kot mnogi sevi izsiljevalske programske opreme se tudi Puld distribuira predvsem z uporabo zavajajočih metod, ki izkoriščajo človeško zaupanje in ranljivosti sistema. Med pogoste tehnike okužbe spadajo:

  • Lažna e-poštna sporočila z zlonamernimi prilogami ali povezavami.
  • Paketna programska oprema s sumljivih spletnih mest za prenos ali torrentov.
  • Lažne posodobitve programske opreme ali razpokane različice legitimnih programov.
  • Trojanski nalagalniki ali zadnja vrata, ki tiho dostavljajo koristne tokove izsiljevalske programske opreme.
  • Izkoriščanje odstranljivih naprav ali lokalnih omrežnih skupnih rab za lateralno širjenje.

Izsiljevalska programska oprema se lahko prikrije kot navadni dokumenti ali medijske datoteke, pogosto s prepričljivimi imeni datotek in ikonami, zaradi česar jo uporabniki nevarno zlahka nevede izvedejo.

Obrambni ukrepi: najboljše prakse za preprečevanje izsiljevalske programske opreme

Za zaščito pred izsiljevalsko programsko opremo Puld in podobnimi grožnjami bi morali uporabniki in organizacije izvajati robustne, proaktivne ukrepe kibernetske varnosti. Ti vključujejo tako tehnične rešitve kot tudi vedenjske prakse.

Bistvene prakse kibernetske higiene:

  • Poskrbite za posodabljanje vse programske opreme. Redno posodabljajte popravke operacijskih sistemov, aplikacij in vdelane programske opreme, da odpravite znane ranljivosti.
  • Uporabljajte zanesljive protivirusne in protivirusne rešitve. Zagotovite, da je zaščita v realnem času aktivna in da se baze podatkov pogosto posodabljajo.
  • Ustvarjajte in vzdržujte varnostne kopije brez povezave. Shranjujte ključne podatke na zunanjih, odklopljenih napravah za shranjevanje ali zavarovanih rešitvah v oblaku, ki niso preslikane v sistem.
  • Makri in skripti so privzeto onemogočeni. Številne grožnje zlonamerne programske opreme izkoriščajo skripte na podlagi dokumentov za aktiviranje svoje koristne obremenitve.
  • Segmentirajte omrežja in omejite dovoljenja. Omejite širjenje zlonamerne programske opreme znotraj notranjih sistemov z nadzorom dostopa uporabnikov in segmentacijo omrežja.

Nasveti za varno vedenje uporabnikov :

  • Nikoli ne odpirajte prilog e-pošte in ne klikajte povezav iz neznanih ali sumljivih virov.
  • Izogibajte se prenosu programske opreme z neuradnih spletnih mest ali spletnih mest tretjih oseb.
  • Ne uporabljajte piratske programske opreme ali nezakonitih orodij za aktivacijo programske opreme.
  • Bodite skeptični do nezaželenih sporočil, zlasti do tistih, ki pozivajo k takojšnjemu ukrepanju ali finančnim transakcijam.
  • Preverite legitimnost posodobitev in popravkov neposredno na spletnem mestu ponudnika programske opreme.

Zaključne misli: Ostanite obveščeni, ostanite zaščiteni

Pojav groženj, kot je izsiljevalska programska oprema Puld, nas ostro opominja na tveganja, ki spremljajo povezano digitalno življenje. Izsiljevalska programska oprema ni le tehnološka težava, temveč poslovna in osebna grožnja, ki lahko povzroči izgubo podatkov, finančni propad in škodo ugledu. Proaktivno preprečevanje, odgovorno digitalno vedenje in dobro načrtovanje okrevanja ostajajo najboljša obramba. Z obveščenostjo in budnostjo lahko posamezniki in organizacije močno zmanjšajo verjetnost, da postanejo žrtve napadov izsiljevalske programske opreme Puld in podobnih napadov.

 

Sporočila

Najdena so bila naslednja sporočila, povezana z Puld Ransomware:

YOUR PERSONAL ID:
-

/!\ COMPANY NETWORK HAS BEEN PENETRATED /!\
Your files, documents, databases and all the rest aren't REMOVED. They are ciphered by the most reliable enciphering. It is impossible to restore files without our help. You will try to restore files independent you will lose files FOREVER.

You will be able to restore files so:

1. to contact us by e-mail: files851@2mail.co

* report your ID and we will switch off any removal of files
(if don't report your ID identifier, then each 24 hours will be
to be removed on 24 files. If report to ID-we will switch off it)

* you send your ID identifier and 2 files, up to 2 MB in size everyone.
We decipher them, as proof of a possibility of interpretation.
also you receive the instruction where and how many it is necessary to pay.

1.1

We recommend that you contact us via TOX. (Emails may not be received)

To do this:
1. Download TOX at hxxps://tox.chat/download.html
2. Sign up (takes 1 minute)
3. Add a contact.

Our TOX contact - F2C2DE6BB83CA53450614CE5EFB787DA6E893BE89D4B12F959F7CAB47CED5E502983B374B492

2. you pay and confirm payment.

3. after payment you receive the DECODER program. which you restore ALL YOUR FILES.

----------------------------------------------------------

We downloaded your databases, data of your employees, your customers, etc.
If you and I do not agree, your data will be made public!
We'll give access to other hackers.
We will publicize the media. So attention is provided to you.
But I think we'll make a deal.

Contact us for price and get decryption software.

email:

files851@2mail.co

TOX:

F2C2DE6BB83CA53450614CE5EFB787DA6E893BE89D4B12F959F7CAB47CED5E502983B374B492

If you are not answered within 48 hours. You will need to contact us through additional contacts.

Additional email - files89101@protonmail.com

V trendu

Najbolj gledan

Nalaganje...