Payuransom ランサムウェアがファイルをロック

ransomware

Payuransom は、ファイルを暗号化するように設計されたランサムウェアの一種で、ファイル名に「.payuransom」拡張子を追加し、被害者のデスクトップの壁紙を変更し、「ReadMeForDecrypt.txt」という名前の身代金メモを生成します。その主な目的は、ターゲットから金銭を強制することです。たとえば、「1.jpg」を「1.jpg.payuransom」に、「2.png」を「2.png.payuransom」などのファイル名に変更します。

身代金メモはロシア語、英語、フランス語で入手できます。被害者に、ランサムウェア感染によりすべてのファイルが暗号化されたことを通知します。復号化は、価格130ドルでビットコイン(またはイーサリアム)で支払う専用のソフトウェアを購入することによってのみ可能であると主張しています。

このメモは被害者にビットコインの入手方法を説明し、ビットコインを購入するためのプラットフォームを提案しています。さらに、攻撃者の連絡先の詳細を電子メール (imhere.ru77@gmail.com) または電報 (@payurransom) で提供し、支払いの確認と復号キーの配信を行います。

このメモは、ファイル回復に対する緊急性とランサムウェア オペレーターへの依存を誘発します。排他的な支払い方法と遵守しない場合の影響を強調することで、被害者に即時行動を強いようとしています。

Payuransom 身代金メモ全文

Payuransom によって作成された身代金メモの完全な長文は次のとおりです。

ALL YOUR FILES ARE ENCRYPTED
Оставайтесь сосредоточенными.
Все ваши файлы зашифрованы
Ваш компьютер заражен вирусом-вымогателем.
Ваши файлы зашифрованы, и вы не будете
сможете расшифровать их без нашей помощи.
Что я могу сделать, чтобы восстановить файлы?
Вы можете купить наше программное обеспечение для дешифрования, это программное обеспечение позволит вам восстановить все ваши данные и удалить
программы-вымогатели с вашего компьютера.
Цена программного обеспечения составляет 130 долларов США (0,0027 BTC).
может быть произведена только в биткойнах.
Как оплатить, где я могу получить биткойны?
Покупка биткойнов варьируется от страны к стране, лучше всего выполнить быстрый поиск в Google.
Сами узнайте, как купить биткойн.
Многие из наших клиентов отмечают, что эти сайты работают быстро и надежно:
Коинмама — hxxps://www.coinmama.com
Битпанда — hxxps://www.bitpanda.com
BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
Для подтверждения покупки свяжитесь с администратором по электронной почте или в Telegram:
Электронная почта — imhere.ru77@gmail.com
ТЛГ - @payurransom

Stay focused.
All your files have been encrypted
Your computer has been infected with a ransomware virus. Your files have been encrypted and you won't be
be able to decipher them without our help. What can I do to recover my files?
You can buy our decryption software, this software will allow you to recover all your data and delete the ransomware from your computer.
The price of the software is $130 (0.0027 BTC).
Payment can only be made in Bitcoin.
How to pay, where can I get Bitcoin?
Buying Bitcoin varies from country to country, it's best to do a quick Google search.
Yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com
BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
To confirm your purchase, please contact the administrator via email or Telegram:
Email - imhere.ru77@gmail.com
TLG - @payurransom

Restez concentré.
Tous vos fichiers ont été cryptés
Votre ordinateur a été infecté par un virus ransomware. Vos fichiers ont été cryptés et vous ne le serez pas pouvoir les décrypter sans notre aide.
Que puis-je faire pour récupérer mes fichiers ?
Vous pouvez acheter notre logiciel de décryptage, ce logiciel vous permettra de récupérer toutes vos données et de supprimer les
ransomware depuis votre ordinateur.
Le prix du logiciel est de 130 $ ( 0,0027 BTC).
Le paiement peut être effectué uniquement en Bitcoin.
Comment payer, où puis-je obtenir du Bitcoin ?
L'achat de Bitcoin varie d'un pays à l'autre, il est préférable de faire une recherche rapide sur Google.
Vous-même pour découvrir comment acheter du Bitcoin.
Beaucoup de nos clients ont signalé que ces sites étaient rapides et fiables :
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com
BTC : 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
ETH : 0x55069B5317529E07ccABAaA5AaE22a9bfa1C3E12
Pour confirmer votre achat, veuillez contacter l'administrateur via mail ou Telegram :
Mail - imhere.ru77@gmail.com
TLG - @payurransom

ランサムウェアはどのようにしてオンラインで一般的に配布されるのでしょうか?

ランサムウェアは通常、次のようないくつかの方法でオンラインで配布されます。

フィッシングメール:攻撃者は、悪意のある添付ファイルやリンクを含む欺瞞的なメールを送信することがよくあります。これらの電子メールは正規のもののように見える場合があり、多くの場合、有名な企業や個人になりすましています。リンクをクリックしたり添付ファイルを開いたりすると、ランサムウェアがダウンロードされて実行される可能性があります。

マルバタイジング:正規の Web サイト上の悪意のある広告 (マルバタイジング) は、エクスプロイト キットをホストする Web サイトにユーザーをリダイレクトする可能性があります。これらのキットは、Web ブラウザまたはプラグインの脆弱性を悪用して、被害者のシステムにランサムウェアをサイレントにインストールする可能性があります。

エクスプロイト キット:サイバー犯罪者はエクスプロイト キットを使用して、ソフトウェアの脆弱性を悪用するプロセスを自動化します。ユーザーが侵害された Web サイトにアクセスすると、エクスプロイト キットはシステムの脆弱性をスキャンし、それらを悪用するランサムウェア ペイロードを配信します。

リモート デスクトップ プロトコル (RDP) 攻撃:攻撃者は、弱いまたはデフォルトのリモート デスクトップ プロトコル (RDP) 資格情報を持つシステムをターゲットにします。アクセスを取得すると、侵害されたシステムまたはネットワークにランサムウェアを直接インストールします。

ソフトウェアの脆弱性:ランサムウェアは、オペレーティング システム、ソフトウェア アプリケーション、またはネットワーク デバイスのパッチが適用されていない脆弱性を悪用する可能性があります。これらの脆弱性を悪用すると、攻撃者が不正アクセスを取得し、ランサムウェアを展開することが可能になります。

ドライブバイ ダウンロード:ドライブバイ ダウンロード攻撃では、ユーザーが侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、ユーザーの操作や同意なしに、ランサムウェアが自動的にダウンロードされ、インストールされます。

ピアツーピア (P2P) ネットワーク:ランサムウェアは、正規のソフトウェアまたはメディア ファイルを装って、ピアツーピア ファイル共有ネットワークを通じて配布される可能性があります。何も知らないユーザーがこれらのファイルをダウンロードして実行すると、誤ってシステムがランサムウェアに感染してしまいます。

インスタント メッセージングとソーシャル メディアの悪意のあるリンク: サイバー犯罪者は、ソーシャル エンジニアリング戦術を使用して、インスタント メッセージング プラットフォーム、ソーシャル メディア プラットフォーム、またはその他のオンライン通信チャネルを介してランサムウェアを配布します。正規のコンテンツを装った悪意のあるリンクやファイルを送信する可能性があります。

March 14, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.