Pig865qq Ransomware verschlüsselt Systeme

Bei unserer routinemäßigen Analyse von Malware-Beispielen, die an die VirusTotal-Website gesendet wurden, haben wir die Ransomware Pig865qq entdeckt, die zur GlobeImposter-Familie gehört. Pig865qq verschlüsselt Dateien, fügt ihnen die Erweiterung „.Pig865qq“ hinzu und präsentiert einen Lösegeldschein mit dem Namen „HOW TO BACK YOUR FILES.exe“.

Zur Veranschaulichung der Dateiänderung von Pig865qq werden Dateinamen wie „1.jpg“ in „1.jpg.Pig865qq“ und „2.png“ in „2.png.Pig865qq“ umgewandelt.

Der Lösegeldschein informiert das Opfer über die Verschlüsselung seiner Dateien und bietet Richtlinien für die Entschlüsselung. Darin wird die Person angewiesen, sich an die angegebene E-Mail-Adresse china.helper@aol.com zu wenden und ein verschlüsseltes Testbild, eine Textdatei oder ein verschlüsseltes Testdokument zusammen mit ihrer persönlichen ID einzusenden.

Der Hinweis betont die Exklusivität der Entschlüsselungsdienste der Angreifer und rät davon ab, die Hilfe anderer Dienste in Anspruch zu nehmen, um möglichen Betrug zu vermeiden. Insbesondere wird vor der Verwendung von Antivirenprogrammen gewarnt, die das Dokument löschen und so die zukünftige Kommunikation behindern könnten.

Darüber hinaus wird in dem Hinweis von Versuchen abgeraten, Dateien selbst zu entschlüsseln, was einen potenziellen Datenverlust zur Folge hat. Es wird behauptet, dass Decoder von anderen Benutzern aufgrund einzigartiger Verschlüsselungsschlüssel für jeden Benutzer nicht kompatibel sind.

Pig865qq Lösegeldforderung in voller Länge

Der vollständige Text der Lösegeldforderung Pig865qq lautet wie folgt:

Your files are encrypted!

To decrypt, follow the instructions below.
To recover data you need decrypt tool.
To get the decrypt tool you should:

Send 1 crypted test image or text file or document to China.Helper@aol.com
In the letter include your personal ID (look at the beginning of this document). Send me this ID in your first email to me.
We will give you free test for decrypt few files (NOT VALUE) and assign the price for decryption all files.
After we send you instruction how to pay for decrypt tool and after payment you will receive a decrypt tool and instructions how to use it We can decrypt few files in quality the evidence that we have the decoder.

MOST IMPORTANT!!!

Do not contact other services that promise to decrypt your files, this is fraud on their part! They will buy a decoder from us, and you will pay more for his services. No one, except China.Helper@aol.com, will decrypt your files.

Nur China.Helper@aol.com kann Ihre Dateien entschlüsseln
Vertrauen Sie niemandem außer China.Helper@aol.com
Antivirenprogramme können dieses Dokument löschen und Sie können uns später nicht mehr kontaktieren.
Versuche, Dateien selbst zu entschlüsseln, führen zum Verlust Ihrer Daten
Decoder anderer Benutzer sind nicht mit Ihren Daten kompatibel, da jeder Benutzer einen einzigartigen Verschlüsselungsschlüssel hat

Wie können Sie Ihre Dateien vor Ransomware schützen?

Der Schutz Ihrer Dateien vor Ransomware erfordert eine Kombination aus proaktiven Maßnahmen und guten Cybersicherheitspraktiken. Hier sind einige effektive Möglichkeiten, Ihre Dateien vor Ransomware-Angriffen zu schützen:

Regelmäßige Backups:
Sichern Sie regelmäßig Ihre wichtigen Dateien und Daten. Speichern Sie Backups auf einem externen Gerät oder in einem Cloud-Dienst, der nicht direkt mit Ihrem Computer verbunden ist.
Automatisieren Sie den Backup-Prozess nach Möglichkeit, um Konsistenz sicherzustellen.

Software aktualisieren:
Halten Sie Ihr Betriebssystem, Ihre Antivirensoftware und alle anderen Anwendungen auf dem neuesten Stand. Regelmäßige Updates enthalten häufig Sicherheitspatches, die vor bekannten Schwachstellen schützen können.

Verwenden Sie zuverlässige Sicherheitssoftware:
Installieren Sie seriöse Antiviren- und Anti-Malware-Software. Stellen Sie sicher, dass die automatische Aktualisierung eingestellt ist und regelmäßige Scans durchgeführt werden.

Seien Sie vorsichtig mit E-Mail:
Seien Sie vorsichtig bei E-Mail-Anhängen und Links, insbesondere wenn diese aus unbekannten oder unerwarteten Quellen stammen. Vermeiden Sie das Öffnen von Anhängen oder das Klicken auf Links, es sei denn, Sie sind sich deren Legitimität sicher.

Verwenden Sie eine Firewall:
Aktivieren Sie eine Firewall auf Ihrem Computer, um den ein- und ausgehenden Netzwerkverkehr zu überwachen und zu steuern. Dies bietet einen zusätzlichen Schutz vor unbefugtem Zugriff.

November 15, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.