Pig865qq Fidye Yazılımı
Güvenlik uzmanları yakın zamanda Pig865qq olarak bilinen yeni bir fidye yazılımı tehdidi keşfetti. Bu tehdit
Güvenlik uzmanları yakın zamanda Pig865qq olarak bilinen yeni bir fidye yazılımı tehdidi keşfetti. Bu tehdit edici yazılım, virüslü sistemdeki dosyaları şifreler ve bu dosyalara '.Pig865qq' dosya uzantısını ekler. Bu dosya değişikliğinin yanı sıra Pig865qq, kurbanlara 'DOSYALARINIZI NASIL YEDEKLERSİNİZ.exe' adlı yürütülebilir bir dosya aracılığıyla bir fidye notu sunuyor.
Pig865qq'nin dosya adları üzerindeki etkisini göstermek için, '1.jpg' gibi dosyaları '1.jpg.Pig865qq'ye ve '2.png'yi '2.png.Pig865qq'ye dönüştürür. Bu adlandırma kuralı, fidye yazılımından etkilenen çeşitli dosya türlerinde devam eder.
Pig865qq'nin Globe Imposter Ransomware ailesi içinde bir varyant olarak kabul edildiğini ve bunun daha geniş bir kötü amaçlı faaliyetler ağıyla olası bir bağlantıya işaret ettiğini belirtmekte fayda var.
Pig865qq Fidye Yazılımı Kurbanların Verilerine Erişmesini Engelliyor
Fidye notu, saldırganlardan gelen bir iletişim görevi görür; kurbanı dosyalarının şifrelenmesi konusunda açıkça bilgilendirir ve şifrenin çözülmesi için ayrıntılı talimatlar sunar. Kurtarma sürecini başlatmak için kurbana belirtilen e-posta adresi olan china.helper@aol.com'a ulaşması talimatı verilir. Notta özellikle mağdurun kişisel kimliğiyle birlikte şifrelenmiş bir test görüntüsünün, metin dosyasının veya belgenin gönderilmesi talep ediliyor.
Şifre çözme hizmetlerinin ayrıcalıklı niteliğini vurgulayan notta, olası dolandırıcılığı önlemek için başka hizmetlerden yardım alınmaması şiddetle tavsiye edilir. Ayrıca, önemli belgeyi yanlışlıkla silerek saldırganlarla gelecekte kurulacak iletişimi engelleyebileceği için antivirüs programlarının kullanımına karşı uyarıda bulunur.
Not, potansiyel veri kaybı riskini öne sürerek dosyaların kendi şifresini çözme girişimlerini caydırıyor. Her kullanıcı için şifreleme anahtarlarının benzersizliğinin altını çizerek, diğer kullanıcıların kod çözücülerinin uyumsuz olduğunu öne sürüyor.
Saldırganların genellikle gerekli şifre çözme araçlarına sahip olduğu göz önüne alındığında, bağımsız şifre çözme girişimi çoğu zaman zorlu oluyor. Bu, kurbanlara dosya kurtarma konusunda sınırlı seçenekler bırakıyor. Ancak notta, istenen fidyenin ödenmemesi tavsiye ediliyor çünkü saldırganların şifre çözme araçlarını sağlama sözlerini yerine getireceklerinin garantisi yok. Fidye taleplerine boyun eğmek yalnızca suç faaliyetlerini güçlendirmeye hizmet eder ve dosyaların restorasyonunu garanti etmez. Bu nedenle, fidye talebine uymak yerine iyileşme için alternatif yolların araştırılması şiddetle tavsiye edilir.
Cihazlarınızı Kötü Amaçlı Yazılım Tehditlerinden Koruduğunuzdan Emin Olun
Cihazlarınızı ve verilerinizi sürekli fidye yazılımı tehdidine karşı korumak, bütünsel bir güvenlik stratejisi gerektirir. Bu çabanızda size yardımcı olmak amacıyla, savunmanızı güçlendirmek için uygulayabileceğiniz beş etkili önlemi burada bulabilirsiniz:
-
- Düzenli Veri Yedeklemeleri :
Verilerinizi düzenli olarak yedeklemek temel bir güvenlik önlemidir. Siber saldırılar, donanım arızaları veya diğer öngörülemeyen durumlar nedeniyle veri kaybı olması durumunda, güncel yedeklemelere sahip olmak bilgilerinizi kurtarabilmenizi sağlar. Güvenilir bir yedekleme çözümü kullanın ve kritik verilerinizi korumak için otomatik yedeklemeler planlayın.
-
- Güçlü Parolalar ve Çok Faktörlü Kimlik Doğrulama (MFA) :
Hesaplarınızın her biri için güçlü, benzersiz şifreler kullanarak hesap güvenliğinizi artırın. Büyük ve küçük harfler, sayılar ve simgelerden oluşan bir karışım ekleyin. Ayrıca mümkün olduğunda Çok Faktörlü Kimlik Doğrulamayı (MFA) etkinleştirin. MFA, şifrenizin yanında mobil cihazınıza gönderilen bir kod da dahil olmak üzere ikincil bir doğrulama adımı gerektirerek ekstra bir koruma katmanı içerir.
-
- Düzenli Yazılım Güncellemeleri ve Yama Yönetimi :
İşletim sisteminizi, uygulamalarınızı ve güvenlik yazılımınızı güncel tutun. Uygulama satıcıları tarafından yayınlanan güncellemeleri ve yamaları düzenli olarak yükleyin. Bu güncellemeler genellikle güvenlik açıklarını gideren ve sisteminizi kötü amaçlı yazılımların veya diğer siber tehditlerin istismarına karşı koruyan güvenlik düzeltmelerini içerir.
-
- Güvenlik Farkındalığı Eğitimi :
Kendinizi ve ekibinizi siber güvenlikle ilgili en iyi uygulamalar konusunda aydınlatın. Yaygın kimlik avı tekniklerini anlayın ve şüpheli bağlantılara tıklamaktan veya bilinmeyen kaynaklardan ekleri indirmekten kaçının. Kullanıcılar, güvenlik farkındalığı kültürünü teşvik ederek güvenlik ihlallerinin önlenmesinde önemli bir rol oynayabilir.
-
- Ağ Güvenliği ve Güvenlik Duvarı Koruması :
Ağınızı sağlam bir güvenlik duvarı ile koruyun ve hem gelen hem de giden trafiği filtreleyecek şekilde yapılandırıldığından emin olun. Yüklü bir güvenlik duvarı, bilgisayarınız veya ağınız ile İnternet'ten gelebilecek potansiyel tehditler arasında bir engel görevi görür. Ayrıca, özellikle genel ağlardaki hassas bilgilere erişirken İnternet bağlantınızı şifrelemek için Sanal Özel Ağ (VPN) kullanmayı düşünün.
Bu güvenlik önlemlerinin toplu olarak uygulanması, siber tehditlere karşı daha dayanıklı bir savunmaya katkıda bulunarak verilerinizin ve dijital varlıklarınızın korunmasına katkıda bulunur. Siber güvenlik ortamında gelişen tehditlere uyum sağlamak için güvenlik uygulamalarınızı düzenli olarak yeniden değerlendirin ve güncelleyin.
Pig865qq Ransomware tarafından oluşturulan fidye notu:
'Your files are encrypted!
To decrypt, follow the instructions below.
To recover data you need decrypt tool.
To get the decrypt tool you should:Send 1 crypted test image or text file or document to China.Helper@aol.com
In the letter include your personal ID (look at the beginning of this document). Send me this ID in your first email to me.
We will give you free test for decrypt few files (NOT VALUE) and assign the price for decryption all files.
After we send you instruction how to pay for decrypt tool and after payment you will receive a decrypt tool and instructions how to use it We can decrypt few files in quality the evidence that we have the decoder.MOST IMPORTANT!!!
Do not contact other services that promise to decrypt your files, this is fraud on their part! They will buy a decoder from us, and you will pay more for his services. No one, except China.Helper@aol.com, will decrypt your files.
Only China.Helper@aol.com can decrypt your files
Do not trust anyone besides China.Helper@aol.com
Antivirus programs can delete this document and you can not contact us later.
Attempts to self-decrypting files will result in the loss of your data
Decoders other users are not compatible with your data, because each user's unique encryption key'