P*zdec Ransomware tikrai skamba kaip grėsmė

ransomware

Kas yra P*zdec Ransomware?

P*zdec ransomware yra kenkėjiška programinė įranga, kuri užšifruoja aukos sistemoje esančius failus ir reikalauja išpirkos už jų atkūrimą. Ji priklauso liūdnai pagarsėjusiai „GlobeImposter“ išpirkos programų šeimai – gerai žinomai kibernetinių grėsmių grupei, kuri yra nukreipta tiek į įmones, tiek į asmenis.

Užsikrėtus, P*zdec pakeičia paveiktų failų pavadinimus pridėdama plėtinį „.p*zdec“. Pavyzdžiui, failas iš pradžių pavadintas „document.pdf“ tampa „document.pdf.p*zdec“. Kai šifravimo procesas bus baigtas , kenkėjiška programa sukuria išpirkos raštą pavadinimu „how_to_back_files.html“, kuriame nurodoma aukai, kaip atkurti savo duomenis.

Kaip veikia Ransomware

Ransomware atakos veikia šifruodamos failus naudojant simetrinius arba asimetrinius kriptografinius algoritmus, todėl jie tampa nepasiekiami be iššifravimo rakto. Tada užpuolikai reikalauja sumokėti (dažnai kriptovaliuta, pvz., „Bitcoin“), kad pateiktų reikalingą failo atkūrimo raktą.

P*zdec ransomware reikalaujama išpirkos suma skiriasi. Kai kuriuose išpirkos banknotuose nurodytos net 1000 USD sumos, o kitose reikalaujama 0,5 Bitcoin – suma, kuri gali labai svyruoti atsižvelgiant į kriptovaliutų rinką. Nepaisant pažado atkurti failą sumokėjus, nėra garantijos, kad kibernetiniai sukčiai pateiks iššifravimo raktą.

Štai kas sakoma išpirkos raštelyje:

YOUR PERSONAL ID
-


ENGLISH
YOUR CORPORATE NETWORK LOCKED!
ALL YOUR IMPORTANT DATA HAS BEEN ENCRYPTED.


TO RESTORE FILES YOU WILL NEED A DECRYPTOR!


To get the decryptor you should:


Pay for decrypt your network - 0.5 BTC


Buy BTC on one of these sites
hxxps://binance.com
hxxps://www.coinbase.com
Any site you trust

Bitcoin Wallet: 3FmLKtBZB435pwa8BTknPKXsUeYkRu4u82


Send $1000 usd in BTC for decrypt


Our contacts:


email: solodinero@seznam.cz


ToxID: 9CDB535E2DFE3DFAFF17A2263A03A684 B816FC9E69F159301D25E56C8EB47C32468D0F8129BD


You can download TOXChat here : hxxps://tox.chat/download.html


The message must contain your Personal ID! it is at top of this document.


Never pay to any other addresse BTC than those listed here! We do not use any other messengers except TOX and the contact listed here! Remember! Turning to an intermediary - you risk losing your money, always ask for help yourself using the contacts indicated in this document.


-----------------------------------------


© 2025 Suffering Corporation | All Rights Reserved.

Kodėl mokėti išpirką rizikinga

Kibernetinio saugumo ekspertai griežtai neskatina mokėti išpirkos. Daugeliu atvejų aukos, kurios laikosi užpuolikų reikalavimų, niekada negauna veikiančio iššifravimo įrankio. Be to, išpirkos mokėjimas tik skatina tolesnę nusikalstamą veiklą, skatinant programišius tęsti savo neteisėtas operacijas.

Be to, pašalinus išpirkos reikalaujančią programinę įrangą iš užkrėstos sistemos, paveikti failai automatiškai iššifruojami. Išskyrus atvejus, kai kenkėjiška programa turi svarbių trūkumų, dėl kurių galima iššifruoti, vienintelis patikimas būdas atkurti prarastus duomenis yra atkurti juos iš atsarginės kopijos.

Kaip plinta P*zdec Ransomware

Kaip ir daugelis išpirkos reikalaujančių programų variantų, P*zdec plinta apgaulingomis priemonėmis, dažnai apgaudinėja aukas nesąmoningai atsisiųsti ir vykdyti kenkėjišką programinę įrangą. Kai kurie iš labiausiai paplitusių platinimo būdų yra šie:

  • Sukčiavimo el. laiškai: užpuolikai siunčia el. laiškus, kurie atrodo teisėti, kuriuose yra kenkėjiškų priedų arba nuorodų, kurios sąveikos metu įdiegia išpirkos reikalaujančią programinę įrangą.
  • Atsisiuntimai pagal diską: vartotojai, besilankantys pažeistose svetainėse, gali nesąmoningai atsisiųsti išpirkos reikalaujančių programų be jokių tiesioginių veiksmų.
  • Netikri programinės įrangos naujiniai: nesąžiningas naujinimas ragina vartotojus apgauti juos įdiegti kenkėjiškas programas, užmaskuotas kaip teisėtas programinės įrangos pataisas.
  • Nelegalios programinės įrangos aktyvinimo įrankiai: „nulaužtoje“ arba piratinėje programinėje įrangoje dažnai yra paslėptos kenkėjiškos programos, skirtos išnaudoti vartotojus, ieškančius nemokamos programinės įrangos.
  • Trojos arklys ir išnaudojimai: kai kurios kenkėjiškos programos gali būti platinamos per Trojos arklys, kurie užpuolikams suteikia nuotolinę prieigą prie pažeistų sistemų.

Duomenų atsarginių kopijų svarba

Vienas iš veiksmingiausių būdų sumažinti išpirkos reikalaujančių programų daromą žalą yra reguliariai kurti atsargines duomenų kopijas. Atsarginės kopijos turėtų būti laikomos keliose saugiose vietose, pvz., išoriniuose standžiuosiuose diskuose arba debesies saugyklose, kurios nėra tiesiogiai prijungtos prie tinklo.

Įmonėms automatinės atsarginės kopijos sistemos su versijų istorija įdiegimas gali padėti sumažinti trikdžius atakos atveju. Reguliarus atsarginių kopijų atkūrimo procesų testavimas užtikrina, kad prireikus bus galima atkurti duomenis.

Ransomware infekcijų prevencija

Atsižvelgiant į vis sudėtingėjančias išpirkos reikalaujančių programų atakas, prevencinės priemonės yra labai svarbios siekiant apsaugoti asmeninius ir įmonės duomenis. Štai keletas geriausių praktikos būdų, kaip sumažinti infekcijos riziką:

  • Atsisiųskite programinę įrangą iš patikimų šaltinių: neatsisiųskite programų iš trečiųjų šalių svetainių arba tarpusavio bendrinimo tinklų.
  • Atnaujinkite programinę įrangą ir sistemas: nedelsdami įdiekite saugos pataisas ir naujinimus, kad pašalintumėte spragas, kurias gali išnaudoti užpuolikai.
  • Naudokite stiprią saugos programinę įrangą: įdiekite patikimus antivirusinius ir kenkėjiškų programų sprendimus, kurie siūlo apsaugą realiuoju laiku.
  • El. laiškus ir nuorodas naudokite atsargiai: neatidarykite el. laiškų priedų ir nespauskite nuorodų iš nežinomų ar nepatikimų šaltinių.
  • Išjungti makrokomandas dokumentuose: daugelis išpirkos reikalaujančių atakų naudoja kenkėjiškas makrokomandas, įterptas į „Microsoft Office“ failus, kad paleistų kenkėjiškas programas.
  • Įdiekite tinklo saugos priemones: ugniasienės, įsibrovimų aptikimo sistemos ir apribota prieiga prie jautrių duomenų gali padėti sumažinti išpirkos reikalaujančių programų riziką.

Paskutinės mintys

P*zdec ransomware yra dar vienas priminimas apie besikeičiančią kibernetinių grėsmių aplinką. Kadangi išpirkos reikalaujančios programinės įrangos atakos ir toliau taikomos tiek asmenims, tiek organizacijoms, labai svarbu būti informuotam ir laikytis gerų kibernetinio saugumo įpročių. Geriausia apsauga nuo išpirkos reikalaujančių programų yra aktyvių saugumo priemonių, duomenų atsarginių kopijų kūrimo ir vartotojų informuotumo derinys. Imdamiesi šių atsargumo priemonių vartotojai gali žymiai sumažinti tikimybę, kad susidurs su šia ir kita kenkėjiška programine įranga.

March 12, 2025
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.