Pig865qq Ransomware crittografa i sistemi

Durante la nostra analisi di routine dei campioni di malware inviati al sito Web VirusTotal, abbiamo rilevato il ransomware Pig865qq, che appartiene alla famiglia GlobeImposter. Pig865qq crittografa i file, aggiunge loro l'estensione ".Pig865qq" e presenta una richiesta di riscatto denominata "HOW TO BACK YOUR FILES.exe".

Come esempio della modifica del file di Pig865qq, trasforma nomi di file come "1.jpg" in "1.jpg.Pig865qq" e "2.png" in "2.png.Pig865qq".

La richiesta di riscatto avvisa la vittima della crittografia dei propri file e fornisce linee guida per la decrittografia. Indica all'individuo di contattare l'indirizzo e-mail specificato, china.helper@aol.com, e di inviare un'immagine di prova, un file di testo o un documento crittografato insieme al proprio ID personale.

La nota sottolinea l'esclusività dei servizi di decrittazione degli aggressori e sconsiglia di chiedere assistenza ad altri servizi per evitare potenziali frodi. In particolare, mette in guardia contro l'utilizzo di programmi antivirus che potrebbero eliminare il documento, ostacolando le comunicazioni future.

Inoltre, la nota scoraggia i tentativi di autodecrittografia dei file, sostenendo la potenziale perdita di dati. Afferma che i decoder di altri utenti sono incompatibili a causa delle chiavi di crittografia uniche per ciascun utente.

Richiesta di riscatto Pig865qq per intero

Il testo completo della richiesta di riscatto Pig865qq recita come segue:

Your files are encrypted!

To decrypt, follow the instructions below.
To recover data you need decrypt tool.
To get the decrypt tool you should:

Send 1 crypted test image or text file or document to China.Helper@aol.com
In the letter include your personal ID (look at the beginning of this document). Send me this ID in your first email to me.
We will give you free test for decrypt few files (NOT VALUE) and assign the price for decryption all files.
After we send you instruction how to pay for decrypt tool and after payment you will receive a decrypt tool and instructions how to use it We can decrypt few files in quality the evidence that we have the decoder.

MOST IMPORTANT!!!

Do not contact other services that promise to decrypt your files, this is fraud on their part! They will buy a decoder from us, and you will pay more for his services. No one, except China.Helper@aol.com, will decrypt your files.

Solo China.Helper@aol.com può decrittografare i tuoi file
Non fidarti di nessuno oltre a China.Helper@aol.com
I programmi antivirus possono eliminare questo documento e non potrai contattarci in seguito.
I tentativi di autodecrittografia dei file comporteranno la perdita dei dati
I decoder di altri utenti non sono compatibili con i tuoi dati, perché la chiave di crittografia univoca di ciascun utente

Come puoi proteggere i tuoi file dal ransomware?

Proteggere i tuoi file dal ransomware richiede una combinazione di misure proattive e buone pratiche di sicurezza informatica. Ecco alcuni modi efficaci per proteggere i tuoi file dagli attacchi ransomware:

Backup regolari:
Esegui regolarmente il backup di file e dati importanti. Archivia i backup su un dispositivo esterno o in un servizio cloud non direttamente connesso al tuo computer.
Automatizza il processo di backup quando possibile per garantire la coerenza.

Aggiornamento software:
Mantieni aggiornati il tuo sistema operativo, il software antivirus e tutte le altre applicazioni. Gli aggiornamenti regolari spesso includono patch di sicurezza che possono proteggere dalle vulnerabilità note.

Utilizza un software di sicurezza affidabile:
Installa un software antivirus e antimalware affidabile. Assicurati che sia impostato per l'aggiornamento automatico ed esegui scansioni regolari.

Prestare attenzione con l'e-mail:
Diffidare degli allegati e dei collegamenti e-mail, soprattutto se provengono da fonti sconosciute o inaspettate. Evita di aprire allegati o di fare clic su collegamenti se non sei sicuro della loro legittimità.

Utilizza un firewall:
Abilita un firewall sul tuo computer per monitorare e controllare il traffico di rete in entrata e in uscita. Ciò aggiunge un ulteriore livello di protezione contro l'accesso non autorizzato.

November 15, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.