Zput Ransomware
Ang Zput Ransomware ay isang hindi ligtas na programa na gumagana sa pamamagitan ng pag-encrypt ng data sa mga nakompromisong device, epektibong ni-lock ito at ginagawa itong hindi naa-access sa may-ari ng device. Upang magawa ito, ang Zput Ransomware ay nagsasagawa ng proseso ng pag-encrypt na partikular na nagta-target ng iba't ibang uri ng file. Ang mga indibidwal sa likod ng ransomware na ito ay humiling ng isang ransom payment mula sa PC user kapalit ng isang decryption key na may kakayahang ibalik ang mga naka-encrypt na file. Natukoy ito bilang isang variant na kabilang sa pamilya ng STOP/Djvu Ransomware .
Ang isang natatanging tampok ng Zput Ransomware, ang pagkakaiba nito mula sa iba pang mga variant sa loob ng pamilya nito, ay ang paggamit nito ng '.zput' na extension ng file upang lagyan ng label ang mga naka-encrypt na file. Higit pa rito, ang mga cybercriminal na responsable sa pagpapakalat ng ransomware na ito ay naobserbahang nagde-deploy ng mga karagdagang hindi ligtas na payload, gaya ng mga RedLine atVidar stealers, kasabay ng iba't ibang bersyon ng STOP/Djvu Ransomware. Kapag ang isang device ay nahawaan ng Zput Ransomware, ang mga biktima ay makakatagpo ng isang ransom note sa anyo ng isang text file na pinangalanang '_readme.txt.'
Ang Zput Ransomware ay Maaaring Magdulot ng Matinding Pinsala sa Mga Nakompromisong Device
Ang ransom note ng Zput Ransomware ay nagbabalangkas sa mga hinihingi ng mga cybercriminal na responsable para sa impeksyon. Sa partikular na pagkakataong ito, ang tala ay nagtuturo sa mga biktima na makipag-ugnayan sa mga umaatake sa pamamagitan ng dalawang ibinigay na email address - 'support@freshmail.top' o 'datarestorehelp@airmail.cc.' Ang mga email address na ito ay nagsisilbing paraan upang simulan ang proseso ng pagbawi ng data at magtatag ng komunikasyon sa mga umaatake.
Mahalagang bigyang-diin na binibigyang-diin ng ransom note ang pagkaapurahan ng mabilis na pagkilos. Ang mga biktima ay binibigyan ng limitadong 72-oras na palugit upang makipag-ugnayan sa mga umaatake. Ang pagkabigong gawin ito sa loob ng timeframe na ito ay nagreresulta sa pagdodoble ng halaga ng ransom, na tataas mula $490 hanggang $980. Upang bumuo ng tiwala, binanggit sa tala na ang mga biktima ay maaaring magsumite ng isang naka-encrypt na file sa mga umaatake para sa pag-decryption, na ibinibigay nang walang bayad. Ang pagkilos na ito ay nagsisilbing isang pagpapakita ng kakayahan ng mga umaatake na ibalik ang mga naka-encrypt na file gamit ang kanilang mga tool sa pag-decryption, na nag-aalok ng katiyakan bago isaalang-alang ang pagbili ng decryption software.
Gayunpaman, napakahalagang mag-ingat at iwasang sumunod sa hinihingi ng ransom. Walang paraan upang matiyak na ang pagbabayad ng ransom ay magreresulta sa mga umaatake na naghahatid ng ipinangakong mga tool sa pag-decryption o pagpapanumbalik ng access sa mga naka-encrypt na file. Sa katotohanan, ang pagbabayad ng ransom ay maaaring humantong sa parehong data at pagkalugi sa pananalapi. Samakatuwid, mahigpit na ipinapayo laban sa pagsunod sa mga hinihingi ng ransom at sa halip ay tuklasin ang mga alternatibong paraan ng pagbawi ng data, tulad ng paggamit ng mga backup o paghingi ng tulong mula sa mga propesyonal sa cybersecurity.
Tiyakin ang Kaligtasan ng Iyong Data at Mga Device mula sa Mga Banta sa Malware
Upang komprehensibong mapangalagaan ang kanilang mahalagang data mula sa kasalukuyang banta ng mga pag-atake ng ransomware, ang mga user ay dapat gumamit ng isang multifaceted na diskarte na sumasaklaw sa isang hanay ng mga mahahalagang hakbang sa proteksyon. Kasama sa mga hakbang na ito ang:
- Mga Regular na Update sa Software: Napakahalaga na patuloy na i-update ang lahat ng software sa mga device, na sumasaklaw sa mga operating system at application. Ang mga update na ito ay karaniwang tumutugon sa mga kilalang kahinaan na kadalasang sinasamantala ng mga cybercriminal upang ipamahagi ang ransomware. Sa pamamagitan ng pananatiling napapanahon sa mga update ng software, pinalalakas ng mga user ang kanilang mga depensa laban sa mga kahinaang ito.
- Gumamit ng Maaasahang Software ng Seguridad: Ang mga user ay dapat na aktibong mag-install at magpanatili ng kagalang-galang na anti-malware software sa lahat ng kanilang mga device. Ang mga tool sa seguridad na ito ay gumaganap ng isang kritikal na papel sa pag-detect at pagharang sa mga impeksyon ng ransomware, habang nag-aalok din ng real-time na proteksyon laban sa mga umuusbong at umuusbong na mga banta.
- Mag-ingat sa Email at Mga Attachment: Ang isang malaking bahagi ng mga impeksyon sa ransomware ay pinasimulan sa pamamagitan ng mga nakakahamak na email attachment o mga link sa phishing. Upang mabawasan ang panganib na ito, ang mga user ay dapat magpanatili ng isang mapagbantay na diskarte kapag pinangangasiwaan ang mga attachment ng email at pag-click sa mga link, lalo na kapag nagmula ang mga ito sa hindi pamilyar o kahina-hinalang pinagmulan. Ang pag-verify sa pagiging lehitimo ng nilalaman ng email ay mahalaga.
- Regular na Pag-backup ng Data: Ang regular, sistematikong pag-backup ng mahahalagang file at data ay isang pangunahing kasanayan sa seguridad. Ang mga backup na ito ay dapat na naka-imbak sa offline o cloud-based na mga solusyon. Higit pa rito, mahalaga na pana-panahong subukan ang mga backup na ito upang matiyak ang integridad ng data at ang kanilang kakayahang mapadali ang mabilis na pagbawi sa kaso ng insidente ng ransomware.
- Paganahin ang Mga Awtomatikong Update at Pag-backup: I-configure ang mga device at software upang i-automate ang proseso ng mga update at pag-backup ng data. Nakakatulong ang automation na ito na bawasan ang panganib na mawalan ng mga kritikal na update o makalimutang i-back up ang mga mahahalagang file. Pina-streamline nito ang mga hakbang sa proteksyon at tinitiyak na ang mga ito ay patuloy na pinananatili.
Sa pamamagitan ng masigasig na pagsasama ng mga multifaceted na hakbang na ito sa kanilang diskarte sa cybersecurity, ang mga user ay maaaring makabuluhang mapahusay ang kanilang proteksyon laban sa mapanlinlang na banta ng mga pag-atake ng ransomware. Binabawasan ng diskarteng ito ang posibilidad ng pagkawala ng data at potensyal na pinsala sa pananalapi, na nag-aambag sa isang mas nababanat at secure na digital na kapaligiran.
Ang mga biktima ng Zput Ransomware ay naiwan ng sumusunod na ransom note:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-cfHHerNTF6
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelp@airmail.ccYour personal ID:'