Threat Database Ransomware Putin Ransomware

Putin Ransomware

Ang PUTIN Ransomware ay isang miyembro ng pamilya ng CONTI ransomware na nagta-target ng mga biktima sa pamamagitan ng pag-encrypt ng kanilang data at pagpigil sa kanila na ma-access ito. Ang pamilya ng CONTI ransomware ay naging aktibo mula noong 2022, at ang mga banta nito ay karaniwang kumakalat sa pamamagitan ng mga nakakahamak na email, exploit kit, at iba pang nakakahamak na software.

Kapag nasimulan na, idaragdag ng PUTIN ang extension na ".PUTIN" sa lahat ng naka-encrypt na file at ibinabagsak ang isang "README.txt" file na naglalaman ng impormasyon sa pakikipag-ugnayan para sa pagbabayad ng ransom. Ang malware na ito ay kilala na gumagamit ng mga sopistikadong paraan ng pag-encrypt na ginagawang hindi mababawi ang data nang walang natatanging decryption key. Ang ransom note ng pagbabanta ay nagsasaad na ang isang malaking dami ng sensitibong data, tulad ng mga personal na email, impormasyon sa pananalapi, at mga contact, ay ninakaw bago ang pag-encrypt. Ang mga perpetrator ay humihingi ng bayad sa loob ng dalawang araw upang magbigay ng access sa naka-encrypt na data sa pamamagitan ng isang decryptor, o kung hindi ay ila-publish nila ang data sa media. Ang komunikasyon sa mga salarin ay maaaring gawin sa pamamagitan ng mga telegramang channel gaya ng 'PutinRestore' at 'PutinInformation.'

Mahalagang tandaan na ang pagbabayad ng ransom ay hindi ginagarantiyahan ang pagbawi ng lahat ng mga naka-encrypt na file, dahil maaari pa ring tumanggi ang mga hacker na ibigay ang kinakailangang decryptor o mga susi. Kaya, lubos na inirerekomenda para sa mga user na tumuon sa mga hakbang sa pag-iwas tulad ng mga regular na pag-backup at pagpapanatiling napapanahon ang software ng seguridad upang maiwasan ang PUTIN at mga katulad na banta.

Ang buong teksto ng ransom note ng PUTIN Ransomware ay:

Sinalakay ang Putin Team -
Nagnakaw kami ng malaking halaga ng data, kabilang ang mga personal na email, impormasyon sa pananalapi, mga contact, atbp.
Hindi mababawi ang mga file nang wala ang aming decryptor.
Ipa-publish namin ang impormasyon sa media kung hindi ka makipag-ugnayan sa amin at hindi magbabayad.
Hindi magiging posible ang pagbawi ng data pagkalipas ng 2 araw.
Makipag-ugnayan sa amin sa telegram(desktop.telegram.org) - @PutinRestore o hxxps://t.me/PutinRestore
Nag-publish kami ng mga kasalukuyang contact sa Telegram channel - @PutinInformation o hxxps://t.me/PutinInformation

Mga Kaugnay na Mga Post

Trending

Pinaka Nanood

Naglo-load...