P*zdec Ransomware

Ransomware vazhdon si një nga kërcënimet kibernetike më shkatërruese, duke i mbyllur viktimat nga të dhënat e tyre kritike dhe duke kërkuar pagesa të mëdha për deshifrimin. Kriminelët kibernetikë evoluojnë vazhdimisht taktikat e tyre, duke e bërë thelbësore që individët dhe organizatat të qëndrojnë vigjilentë. Midis kërcënimeve në zhvillim, është identifikuar një variant i ri i njohur si P*zdec Ransomware, duke i shtuar listës në rritje të familjeve të malware që prenë përdoruesit që nuk dyshojnë.

Ransomware P*zdec: Çfarë duhet të dini

Pzdec Ransomware është një anëtar i familjes së ransomware-ve GlobeImposter, një grup famëkeq variantesh malware që enkriptojnë skedarë. Pasi depërton në një sistem, ai kodon skedarët dhe shton një shtesë '.pzdec' në emrat e skedarëve origjinal. Për shembull, një skedar i quajtur 'document.pdf' do të riemërohej 'document.pdf.pzdec', duke e bërë atë të paarritshëm për përdoruesin.

Pas kriptimit, malware lëshon një shënim shpërblimi të titulluar 'how_to_back_files.html', duke informuar viktimën se rrjeti i tyre i korporatës është komprometuar. Kërkesa për shpërblim ndryshon, zakonisht kërkon ose 0,5 BTC (Bitcoin) ose 1000 USD BTC. Megjithatë, për shkak të vlerës së luhatshme të Bitcoin, kostoja mund të jetë dukshëm më e lartë—nganjëherë tejkalon 41,000 USD.

Realiteti i pagesave të shpërblesës

Pagesa e shpërblimit të kërkuar nuk garanton rikuperimin e të dhënave. Shumë viktima që përmbushin kërkesat e sulmuesve nuk marrin kurrë një çelës deshifrimi. Për më tepër, pagesa e shpërblesës financon aktivitetet kriminale kibernetike, gjë që inkurajon sulme të mëtejshme kundër të tjerëve.

Aktualisht, nuk ka asnjë mjet të njohur falas të deshifrimit për P*zdec Ransomware. Mënyra më e mirë e veprimit është të shmangni infeksionin në radhë të parë dhe të mbështeteni në kopje rezervë të sigurta, offline për të rivendosur skedarët e koduar nëse është e nevojshme.

Si përhapet P*zdec Ransomware

Shpërblesa P*zdec shpërndahet përmes metodave të ndryshme mashtruese, duke përfshirë:

  • Email phishing dhe bashkëngjitje mashtruese – Kriminelët kibernetikë shpesh maskojnë malware si dokumente legjitime (PDF, skedarë Microsoft Office ose skedarë OneNote). Hapja e këtyre mund të ekzekutojë skriptet e dëmshme.
  • Trojans dhe instaluesit e pasigurt të softuerit —Disa malware janë të ngulitur në softuer të piratuar, aplikacione të thyera ose përditësime të rreme.
  • Shkarkime nga Drive-by – Thjesht vizita e një faqe interneti të komprometuar mund të çojë në një shkarkim automatik të malware pa ndërveprim të përdoruesit.
  • Rrjetet P2P dhe shkarkime të pabesuara – Shkarkimi i softuerit nga faqet e torrentit, platformat e palëve të treta ose burime të dyshimta të programeve falas rrit rrezikun e infektimit.
  • Rrjeti dhe përhapja e ruajtjes së lëvizshme – Disa ransomware mund të përhapen anash nëpër një rrjet ose përmes disqeve USB të infektuar dhe disqeve të jashtme të ngurtë.
  • Praktikat më të mira të sigurisë për të mbrojtur pajisjet tuaja

    Mbrojtja nga ransomware kërkon një qasje proaktive dhe të shtresuar të sigurisë. Këtu janë hapat thelbësorë për të forcuar mbrojtjen tuaj:

    1. Mbani kopje rezervë të rregullta: Mbani të paktën dy kopje të të dhënave thelbësore - një jashtë linje (hard disk i jashtëm) dhe një në cloud. Sigurohuni që kopjet rezervë të shkëputen pasi të përditësohen për të parandaluar që programet keqdashëse t'i kodojnë ato.
    2. Përdorni Softuerin e Fortë të Sigurisë : Instaloni një zgjidhje të besueshme kundër malware që zbulon ransomware. Aktivizo mbrojtjen në kohë reale dhe mbaj të përditësuar të gjithë softuerin e sigurisë.
    3. Mendoni para se të klikoni : Shmangni hapjen e bashkëngjitjeve të dyshimta të emailit ose ndërveprimin me lidhje nga burime të panjohura. Verifikoni adresën e emailit të dërguesit përpara se të ndërveproni me mesazhet.
    4. Mbani të përditësuar softuerin dhe sistemet operative : Aktivizoni përditësimet automatike për sistemin tuaj operativ dhe të gjithë softuerin e instaluar. Rregulloni dobësitë që kriminelët kibernetikë mund të shfrytëzojnë.
    5. Çaktivizo makro në dokumentet e Office : Shumë sulme ransomware përdorin makro me qëllim të keq të ngulitura në skedarët e Office. Hapni dokumentet në Pamjen e mbrojtur kurdoherë që është e mundur.
    6. Përdorni fjalëkalime të forta dhe vërtetim me shumë faktorë (MFA) : Siguroni fjalëkalime unike, komplekse për të gjitha llogaritë. Aktivizo MPJ-në për të parandaluar aksesin e paautorizuar në ruajtjen e postës elektronike dhe cloud.
    7. Kufizoni privilegjet e përdoruesit : Shmangni përdorimin e llogarive të administratorit për detyrat e përditshme. Zbatoni aksesin më të vogël të privilegjeve për të zvogëluar ndikimin e infeksioneve të malware.
    8. Blloko vektorët e rrezikut të mundshëm : Çaktivizo Protokollin e Desktopit në distancë (RDP) nëse nuk nevojitet. Përdorni mjetet e sigurisë së rrjetit dhe muret e zjarrit për të monitoruar dhe bllokuar trafikun me qëllim të keq.

    Mendimet përfundimtare: Parandalimi është çelësi

    Ransomware si P*zdec është një kërcënim serioz që mund të shkaktojë humbje të jashtëzakonshme financiare dhe të të dhënave. Parandalimi është mbrojtja më e mirë. Duke praktikuar zakone të forta të sigurisë kibernetike, duke mbajtur kopje rezervë dhe duke qëndruar të kujdesshëm në internet, ju mund të minimizoni rrezikun e infeksionit dhe të shmangni të bini viktimë e këtyre skemave të zhvatjes dixhitale.


    Në trend

    Më e shikuara

    Po ngarkohet...