Тхреат Датабасе Рансомваре ПУРГАТ0РИ Рансомваре

ПУРГАТ0РИ Рансомваре

Заштита ваших уређаја од малвера је важнија него икад. Сајбер криминалци непрестано покушавају да развију нове начине за инфилтрирање у системе, прикупљање података и изнуђивање новца. Један од најопаснијих типова малвера данас је рансомваре, који шифрује ваше датотеке и захтева плаћање да би их откључао. Међу најновијим претњама је софистицирани ПУРГАТ0РИ Рансомваре. Разумевање његовог рада и знање како да заштитите своје уређаје су суштински кораци у заштити ваших података.

Претња: Разумевање ПУРГАТ0РИ Рансомваре-а

ПУРГАТ0РИ Рансомваре је новооткривена врста малвера која шифрује датотеке пронађене на уређају жртве, чинећи их неприступачним и неупотребљивим док се откупнина не плати. Након заразе система, он додаје екстензију '.ПУРГАТ0РИ' оригиналним именима датотека свих шифрованих датотека, ефективно закључавајући кориснике у њиховим сопственим подацима. На пример, датотека под називом „доцумент.пдф“ постаје „доцумент.пдф.ПУРГАТ0РИ“.

Када се процес шифровања заврши, ПУРГАТ0РИ мења позадину радне површине и оставља за собом поруку о откупнини. Ова белешка обавештава жртве да су њихове датотеке закључане и захтева уплату откупнине у биткоинима (БТЦ) да би се вратио приступ. Занимљиво је да је износ откупнине наведен као „5 долара“, што је сумњиво мало. С обзиром на то да 5 БТЦ вреди скоро 300.000 долара, ово неслагање сугерише да је малвер можда у фази тестирања или да нападачи циљају велике ентитете обмањујућим тактикама.

Зашто је плаћање откупнине ризично

Упркос захтеву за откупнином, плаћање сајбер криминалцима никада није гарантовано решење. У већини случајева, нападачи не обезбеђују алате за дешифровање чак ни након примања уплате. Поред тога, финансирање илегалних активности само подстиче даље криминалне подухвате, што погоршава проблем за све. Пошто рансомваре као што је ПУРГАТ0РИ обично користи јаке методе шифровања, дешифровање датотека без кључева нападача је скоро немогуће, остављајући жртвама неколико опција.

Како се ПУРГАТ0РИ шири

Рансомваре као што је ПУРГАТ0РИ се ослања на неколико метода дистрибуције да би се инфилтрирао у системе. Неке од најчешћих тактика укључују:

  • Пишинг е-поруке : Сајбер криминалци често користе технике друштвеног инжењеринга да преваре кориснике да отворе сумњиве и можда злонамерне прилоге датотека или кликну на штетне везе. Ови прилози могу бити прикривени као легитимне датотеке, као што су ПДФ-ови или Ворд документи, који преузимају и извршавају рансомваре након отварања.
  • Малвертисинг : Ово укључује уграђивање злонамерног кода у онлајн рекламе. Када корисници кликну на ове рекламе или чак посете угрожене веб локације, малвер се тихо преузима на њихове уређаје.
  • Преузимања са вожње : Ово се дешава када корисници несвесно преузимају малвер посећујући заражену веб локацију или кликнувши на обмањујући искачући прозор. Није потребна никаква експлицитна радња, попут клика на злонамерну везу, да би малвер започео свој рад.
  • Тројанци и позадинска врата : Неки злонамерни софтвер се дистрибуира преко тројанаца или бацкдоор програма, који се маскирају као легитимни софтвер, али тајно инсталирају рансомваре једном у систему.
  • Илегални софтвер и крекови : Преузимање пиратског софтвера или „крекова“ из сумњивих извора је уобичајен начин за ширење рансомваре-а. Ова преузимања често долазе у пакету са злонамерним кодом који може да угрози систем.

Јачање ваше одбране: најбоље безбедносне праксе

Заштита ваших уређаја од рансомваре-а захтева проактиван приступ. Ево неколико основних безбедносних пракси за побољшање ваше одбране од малвера:

  • Редовне резервне копије : Редовно правите резервне копије кључних датотека на спољном чврстом диску или безбедној услузи у облаку. Уверите се да су резервне копије искључене са вашег главног система како бисте спречили да их рансомваре допре до њих. Ако су ваше датотеке направљене резервне копије, можете да их вратите чак и ако је ваш уређај угрожен.
  • Одржавајте ажурирање софтвера : Редовно ажурирајте свој оперативни систем, апликације и сигурносни софтвер. Надоградње софтвера често укључују закрпе за рањивости које би рансомваре и други злонамерни софтвер могли да искористе.
  • Користите јаке, јединствене лозинке : Користите јаке, ексклузивне лозинке за налоге и омогућите аутентификацију са два фактора (2ФА) где год је то могуће. Додавање још једног слоја безбедности отежава нападачима да добију неовлашћени приступ.
  • Инсталирајте поуздан сигурносни софтвер : Користите реномирани софтвер за заштиту од малвера да бисте открили, открили и блокирали претње пре него што могу да нанесу штету. Уверите се да је ваш безбедносни софтвер увек ажуриран.
  • Будите опрезни са е-поштом и преузимањима : Немојте посећивати прилоге е-поште или кликнути на везе непознатих пошиљалаца. Увек проверите легитимност пошиљаоца, посебно када имате посла са нежељеним порукама. Преузмите софтвер само из поузданих, званичних извора.
  • Онемогући макрое у документима : Многи сојеви рансомваре-а, укључујући ПУРГАТ0РИ, се шире преко оштећених макроа у Оффице документима. Подразумевано деактивирајте макрое и омогућите их само ако сте потпуно сигурни да је документ безбедан.
  • Образујте себе и друге : Будите информисани о најновијим сајбер претњама и осигурајте да сви који користе ваше уређаје разумеју ризике. Знање је једна од најбољих одбрана од малвера.

Непосредни кораци ако сте заражени

Ако сумњате да је ваш уређај заражен ПУРГАТ0РИ или било којим другим рансомвером:

  • Одвојите се од Интернета : Одмах искључите свој уређај са Интернета како бисте спречили рансомвер да комуницира са својим сервером за команду и контролу или да се прошири на друге уређаје на вашој мрежи.
  • Потражите стручну помоћ : Контактирајте стручњаке за сајбер безбедност који могу да помогну у обуздавању претње и уклањању рансомвар-а. Не покушавајте сами да уклоните малвер осим ако нисте искусни у суочавању са таквим претњама.
  • Избегавајте плаћање откупнине : Као што је раније поменуто, плаћање откупа је ризично и не гарантује да ће ваше датотеке бити враћене. Усредсредите се на опоравак од резервних копија и обезбеђење система.

Закључак: Будите опрезни против претњи које се развијају

Откриће ПУРГАТ0РИ Рансомваре-а је савршен подсетник на све присутне опасности које представљају сајбер криминалци. Ако разумете како функционише рансомваре и примените јаке безбедносне навике, можете значајно да смањите ризик да постанете жртва ових злонамерних напада. Будите опрезни, останите информисани и дајте приоритет сајбер безбедности да бисте заштитили своје податке и уређаје од растуће претње рансомваре-а.

Текст поруке о откупнини остављеној жртвама ПУРГАТ0РИ Рансомваре-а је:

'Welcom To : Ransom

Your personal identification ID :

Oops, Your Files Have Been Encrypted!
Attention! Attention! Attention! Your Files has been encrypted
What is encryption?

Encryption is a reversible modification of information for security reasons but providing full access to it for authorized users.
To become an authorized user and keep the modification absolutely reversible (in other words to have a possibility to decrypt your files) you should have an individual private key.

But only it

It is required also to have the special decryption software Decryptor software)

for safe and complete decryption of all your files and data.

Send Bitcoin To :

If You Send : 5 $ Bitcoin We will send you the decryption key

And Contact us By Email : slamrestore1@gmail.com'

У тренду

Најгледанији

Учитавање...