Pig865qq Ransomware
Стручњаци за безбедност су недавно открили нову претњу рансомваре-а познату као Пиг865кк. Ово угрожава
Стручњаци за безбедност су недавно открили нову претњу рансомваре-а познату као Пиг865кк. Овај претећи софтвер шифрује датотеке на зараженом систему и додаје им екстензију датотеке '.Пиг865кк'. Уз ову модификацију датотеке, Пиг865кк жртвама даје белешку о откупнини кроз извршну датотеку под називом 'КАКО НАПРАВИТИ БАЦК ИОУР ФИЛЕС.еке.'
Да би се илустровао утицај Пиг865кк на називе датотека, он трансформише датотеке као што је '1.јпг' у '1.јпг.Пиг865кк' и '2.пнг' у '2.пнг.Пиг865кк.' Ова конвенција о именовању постоји у различитим типовима датотека на које утиче рансомваре.
Вреди напоменути да се Пиг865кк сматра варијантом у породици Глобе Импостер Рансомваре , што указује на могућу везу са широм мрежом злонамерних активности.
Пиг865кк Рансомваре спречава жртве да приступе њиховим подацима
Обавештење о откупнини служи као комуникација од нападача, експлицитно обавештавајући жртву о шифровању њихових датотека и представљајући детаљна упутства за дешифровање. Да би покренуо процес опоравка, жртви се налаже да се обрати на наведену адресу е-поште, цхина.хелпер@аол.цом. У напомени се изричито захтева подношење једне шифроване тест слике, текстуалне датотеке или документа, заједно са личним ИД-ом жртве.
Истичући ексклузивну природу њихових услуга дешифровања, у напомени се изричито саветује да не тражите помоћ од било које друге услуге како бисте избегли потенцијалну превару. Поред тога, упозорава на употребу антивирусних програма, јер они могу ненамерно избрисати кључни документ, ометајући било какву будућу комуникацију са нападачима.
Напомена обесхрабрује покушаје самодешифровања датотека, наводећи ризик од потенцијалног губитка података. Он наглашава јединственост кључева за шифровање за сваког корисника, тврдећи да су декодери других корисника некомпатибилни.
Покушај независног дешифровања се често показује као изазов, с обзиром на то да нападачи обично поседују неопходне алате за дешифровање. Ово оставља жртвама ограничене могућности за опоравак датотека. Међутим, у напомени се изричито саветује да не плаћате тражену откупнину, јер не постоји гаранција да ће нападачи испунити своје обећање да ће обезбедити алате за дешифровање. Подлегање захтевима за откупнину служи само за јачање криминалних активности и не обезбеђује обнављање досијеа. Стога се изричито препоручује истраживање алтернативних путева за опоравак уместо испуњавања захтева за откупнином.
Обавезно заштитите своје уређаје од претњи злонамерног софтвера
Заштита ваших уређаја и података од сталне претње рансомвера захтева холистичку безбедносну стратегију. Да бисмо вам помогли у овом настојању, ево пет утицајних мера које можете применити да бисте ојачали своју одбрану:
-
- Редовне резервне копије података :
Редовно прављење резервних копија ваших података је основна безбедносна мера. У случају губитка података услед сајбер напада, кварова на хардверу или других непредвиђених околности, поседовање недавних резервних копија обезбеђује да можете да повратите своје информације. Користите поуздано решење за прављење резервних копија и закажите аутоматизоване резервне копије да бисте заштитили своје критичне податке.
-
- Јаке лозинке и вишефакторска аутентификација (МФА) :
Побољшајте безбедност свог налога коришћењем јаких, јединствених лозинки за сваки од ваших налога. Укључите мешавину великих и малих слова, бројева и симбола. Поред тога, омогућите вишефакторску аутентификацију (МФА) кад год је то могуће. МФА укључује додатни слој заштите тако што захтева секундарни корак верификације, укључујући код послат на ваш мобилни уређај, поред ваше лозинке.
-
- Редовна ажурирања софтвера и управљање закрпама :
Одржавајте свој оперативни систем, апликације и безбедносни софтвер ажурним. Редовно инсталирајте ажурирања и закрпе које издају продавци апликација. Ова ажурирања обично укључују безбедносне исправке које се баве рањивостима и штите ваш систем од искоришћавања малвера или других сајбер претњи.
-
- Обука о свести о безбедности :
Просветите себе и свој тим о најбољим праксама за сајбер безбедност. Схватите уобичајене технике пхисхинг-а и избегавајте кликање на сумњиве везе или преузимање прилога из непознатих извора. Негујући културу свести о безбедности, корисници могу да играју кључну улогу у спречавању нарушавања безбедности.
-
- Мрежна безбедност и заштита заштитног зида :
Осигурајте своју мрежу робусним заштитним зидом и уверите се да је конфигурисана да филтрира и долазни и одлазни саобраћај. Инсталирани заштитни зид делује као препрека између вашег рачунара или мреже и потенцијалних претњи са Интернета. Поред тога, размислите о коришћењу виртуелне приватне мреже (ВПН) за шифровање ваше интернет везе, посебно када приступате осетљивим информацијама на јавним мрежама.
Примена ових безбедносних мера заједно доприноси отпорнијој одбрани од сајбер претњи, штитећи ваше податке и дигиталну имовину. Редовно процењујте и ажурирајте своје безбедносне праксе како бисте се прилагодили растућим претњама у окружењу сајбер безбедности.
Порука о откупнини коју је генерисао Пиг865кк Рансомваре је:
'Your files are encrypted!
To decrypt, follow the instructions below.
To recover data you need decrypt tool.
To get the decrypt tool you should:Send 1 crypted test image or text file or document to China.Helper@aol.com
In the letter include your personal ID (look at the beginning of this document). Send me this ID in your first email to me.
We will give you free test for decrypt few files (NOT VALUE) and assign the price for decryption all files.
After we send you instruction how to pay for decrypt tool and after payment you will receive a decrypt tool and instructions how to use it We can decrypt few files in quality the evidence that we have the decoder.MOST IMPORTANT!!!
Do not contact other services that promise to decrypt your files, this is fraud on their part! They will buy a decoder from us, and you will pay more for his services. No one, except China.Helper@aol.com, will decrypt your files.
Only China.Helper@aol.com can decrypt your files
Do not trust anyone besides China.Helper@aol.com
Antivirus programs can delete this document and you can not contact us later.
Attempts to self-decrypting files will result in the loss of your data
Decoders other users are not compatible with your data, because each user's unique encryption key'