Phần mềm tống tiền Payuranson
Ransomware tiếp tục là một mối đe dọa phổ biến và tinh vi, gây ra sự gián đoạn đáng kể cho các cá nhân và tổ chức. Payuranson Ransomware, một biến thể thuộc họ Skynet Ransomware khét tiếng, gần đây đã nổi lên như một mối đe dọa cần được chú ý. Gia đình Skynet Ransomware được biết đến với việc không ngừng theo đuổi việc khai thác các lỗ hổng và xâm phạm tính bảo mật của các hệ thống trên toàn thế giới. Payuranson, là một phần của dòng dõi khét tiếng này, có chung bản chất quỷ quyệt, sử dụng các kỹ thuật tiên tiến để xâm nhập và mã hóa tập tin của những nạn nhân không nghi ngờ.
Thông báo đòi tiền chuộc và cách tiếp cận đa ngôn ngữ
Một trong những tính năng đặc biệt của Payuranson Ransomware là việc sử dụng thông báo đòi tiền chuộc có tên "SkynetData.txt". Ghi chú này được gửi bằng tiếng Anh, tiếng Pháp và tiếng Nga, thể hiện nỗ lực của những kẻ tấn công nhằm mở rộng phạm vi tiếp cận và nhắm mục tiêu vào người dùng trên toàn cầu. Cách tiếp cận đa ngôn ngữ thể hiện một chiến lược được tính toán nhằm tối đa hóa tác động của chiến dịch đe dọa của họ.
Payuranson mã hóa các tập tin của nạn nhân khi xâm nhập thành công, khiến chúng không thể truy cập được. Phần mềm ransomware gắn phần mở rộng ".payuranson" vào các tệp được mã hóa, đánh dấu chúng là bị xâm phạm. Việc sửa đổi này không chỉ cảnh báo người dùng về sự hiện diện của ransomware mà còn đóng vai trò là thông tin nhận dạng cho những kẻ tấn công.
Nhu cầu tiền chuộc và thanh toán bằng tiền điện tử
Hoạt động của Payuranson Ransomware xoay quanh việc tống tiền tài chính, với việc tội phạm mạng yêu cầu khoản tiền chuộc 130 USD cho khóa giải mã. Đáng chú ý, thanh toán chỉ được chấp nhận bằng tiền điện tử, nhấn mạnh hơn nữa tính ẩn danh mà những kẻ tấn công tìm kiếm. Bitcoin (BTC) và Ethereum (ETH) là các loại tiền điện tử được chỉ định để thanh toán. Ransomware Payuranson cung cấp địa chỉ ví tiền điện tử cho Bitcoin (BTC) và Ethereum (ETH) để tạo điều kiện thanh toán tiền chuộc. Địa chỉ ví được chỉ định là 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4 cho Bitcoin và 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12 cho Ethereum.
Nạn nhân được hướng dẫn liên hệ với tội phạm mạng qua email hoặc Telegram. Địa chỉ email được cung cấp là imhere.ru@protonmail.com, trong khi địa chỉ Telegram là @payurransom. Các kênh liên lạc này đóng vai trò là mối liên kết trực tiếp giữa nạn nhân và tội phạm mạng đang dàn dựng chiến dịch Payuranson Ransomware
Mối liên kết giữa Payuranson Ransomware và gia đình Skynet Ransomware đặt ra mối đe dọa nghiêm trọng đối với an ninh mạng. Cách tiếp cận đa ngôn ngữ, chiến thuật mã hóa tệp và yêu cầu thanh toán bằng tiền điện tử nhấn mạnh mục đích đe dọa đằng sau chủng ransomware này. Cảnh giác, các biện pháp an ninh mạng mạnh mẽ và sao lưu thường xuyên vẫn rất quan trọng trong việc bảo vệ chống lại các mối đe dọa như vậy khi cộng đồng an ninh mạng tiếp tục nỗ lực chống lại bối cảnh ngày càng gia tăng của các cuộc tấn công bằng ransomware.
Ghi chú đòi tiền chuộc do Payuranson Ransomware gửi có nội dung:
------------------------ ALL YOUR FILES ARE ENCRYPTED ------------------------
----> Оставайтесь сосредоточенными. <----
Все ваши файлы зашифрованы
Ваш компьютер заражен вирусом-вымогателем.
Ваши файлы зашифрованы, и вы не будете
сможете расшифровать их без нашей помощи.
Что я могу сделать, чтобы восстановить файлы?
Вы можете купить наше программное обеспечение для дешифрования, это программное обеспечение позволит вам восстановить все ваши данные и удалить
программы-вымогатели с вашего компьютера.
Цена программного обеспечения составляет 130 долларов США (0,0027 BTC).
может быть произведена только в биткойнах.
Как оплатить, где я могу получить биткойны?
Покупка биткойнов варьируется от страны к стране, лучше всего выполнить быстрый поиск в Google.
Сами узнайте, как купить биткойн.
Многие из наших клиентов отмечают, что эти сайты работают быстро и надежно:
Коинмама — hxxps://www.coinmama.com
Битпанда — hxxps://www.bitpanda.com
BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
Для подтверждения покупки свяжитесь с администратором по электронной почте или в Telegram:
Электронная почта — imhere.ru@protonmail.com
ТЛГ - @payurransom
----------------------------------------------
----> Stay focused. <----
All your files have been encrypted
Your computer has been infected with a ransomware virus. Your files have been encrypted and you won't be
be able to decipher them without our help. What can I do to recover my files?
You can buy our decryption software, this software will allow you to recover all your data and delete the ransomware from your computer.
The price of the software is $130 (0.0027 BTC).
Payment can only be made in Bitcoin.
How to pay, where can I get Bitcoin?
Buying Bitcoin varies from country to country, it's best to do a quick Google search.
Yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com
BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
To confirm your purchase, please contact the administrator via email or Telegram:
Email - imhere.ru@protonmail.com
TLG - @payurransom
----------------------------------------------
----> Restez concentré. <----
Tous vos fichiers ont été cryptés
Votre ordinateur a été infecté par un virus ransomware. Vos fichiers ont été cryptés et vous ne le serez pas pouvoir les décrypter sans notre aide.
Que puis-je faire pour récupérer mes fichiers ?
Vous pouvez acheter notre logiciel de décryptage, ce logiciel vous permettra de récupérer toutes vos données et de supprimer les
ransomware depuis votre ordinateur.
Le prix du logiciel est de 130 $ ( 0,0027 BTC).
Le paiement peut être effectué uniquement en Bitcoin.
Comment payer, où puis-je obtenir du Bitcoin ?
L'achat de Bitcoin varie d'un pays à l'autre, il est préférable de faire une recherche rapide sur Google.
Vous-même pour découvrir comment acheter du Bitcoin.
Beaucoup de nos clients ont signalé que ces sites étaient rapides et fiables :
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com
BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
Pour confirmer votre achat, veuillez contacter l'administrateur via mail ou Telegram :
Mail - imhere.ru@protonmail.com
TLG - @payurransom