„Pings Ransomware“ žada iššifruoti vieną pavyzdinį failą

ransomware

Pings yra kenkėjiškų programų rūšis, į kurią atkreipėme dėmesį tirdami naujus kenkėjiškų programų pavyzdžius. Mūsų analizė atskleidė, kad „Pings“ veikia kaip išpirkos reikalaujanti programa, kuria siekiama užšifruoti failus, pateikti išpirkos raštelį „FILE RECOVERY.txt“ ir pakeisti failų pavadinimus pridedant plėtinį „.pings“. Pagrindinis „Pings“ tikslas yra priversti aukas sumokėti išpirką mainais už jų duomenų iššifravimą.

Norėdami iliustruoti „Pings“ poveikį failams, apsvarstykite šiuos pavyzdžius: „1.jpg“ paverčiamas „1.jpg.pings“, o „2.png“ tampa „2.png.pings“ ir pan. Išpirkos raštelyje aukoms pranešama apie jų failų šifravimą ir pateikiamos iššifravimo instrukcijos. Užpuolikai reikalauja sumokėti Bitcoin, užtikrindami, kad iššifravimo įrankis bus išsiųstas, kai tik bus gautas mokėjimas. Kaip užtikrinimo gestas, pastaba leidžia nemokamai iššifruoti vieną failą, atsižvelgiant į konkrečius failo dydžio ir turinio apribojimus.

Pastaboje yra įspėjamasis pranešimas, skatinantis pervardyti šifruotus failus arba bandyti iššifruoti naudojant trečiosios šalies programinę įrangą, nurodant negrįžtamo duomenų praradimo riziką. Be to, nerekomenduojama ištrinti failų su tam tikru plėtiniu, kad būtų išvengta nuolatinės žalos. Aukos nukreipiamos susisiekti su užpuolikais el. paštu (new_pings@tutanota.com), naudojant pateiktą ID, skirtą bendrauti su išpirkos ir iššifravimo procedūromis.

Pings Ransom Note visiškai

Visas Pings išpirkos rašte esantis tekstas skamba taip:

YOUR FILES ARE ENCRYPTED !!!

TO DECRYPT, FOLLOW THE INSTRUCTIONS:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
If you delete a file with an extension (_TMP) This will cause this file to permanently damage!!!!!

Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Jei norite juos atkurti, parašykite mums el
new_pings@tutanota.com
Įrašykite šį ID savo pranešimo pavadinime
ID:-

Kaip Ransomware gali užkrėsti jūsų sistemą?

Ransomware gali užkrėsti jūsų sistemą įvairiais būdais, o užpuolikai nuolat tobulina savo metodus. Štai dažni būdai, kaip išpirkos reikalaujančios programos gali įsiskverbti į sistemą:

Sukčiavimo el. laiškai: vienas iš labiausiai paplitusių būdų yra sukčiavimo el. laiškai. Užpuolikai siunčia apgaulingus el. laiškus su kenksmingais priedais ar nuorodomis. Spustelėjus šias nuorodas arba atidarius užkrėstus priedus, gali būti atsisiunčiama ir vykdoma išpirkos reikalaujančios programos.

Kenkėjiškos svetainės ir skelbimai: lankantis pažeistose arba kenkėjiškose svetainėse ir spustelėjus apgaulingus skelbimus, gali būti netyčia atsisiunčiama išpirkos reikalaujančių programų. „Drive-by“ atsisiuntimai ir kenkėjiška reklama (kenkėjiška reklama) yra įprasta kibernetinių nusikaltėlių taktika.

Išnaudojimo rinkiniai: Kibernetiniai nusikaltėliai gali naudoti išnaudojimo rinkinius, kad pasinaudotų programinės įrangos ar naršyklių pažeidžiamumu. Kai vartotojas apsilanko pažeistoje svetainėje, išnaudojimo rinkinys nuskaito pažeidžiamumą ir pateikia išpirkos reikalaujančią programinę įrangą, kad išnaudotų šias silpnybes.

Kenkėjiškos programinės įrangos naujiniai: užpuolikai gali pažeisti teisėtus programinės įrangos naujinius arba naudoti netikrus programinės įrangos naujinius platindami išpirkos reikalaujančią programinę įrangą. Vartotojai, kurie nesąmoningai įdiegia šiuos naujinimus, gali netyčia užkrėsti savo sistemas.

Tinklo pažeidžiamumas: išnaudojus tinklo saugos infrastruktūros pažeidžiamumą, išpirkos reikalaujančios programos gali plisti į šonus sistemose. Taip gali nutikti, jei sistema nėra tinkamai pataisyta arba jei saugumo priemonės nėra tinkamai įdiegtos.

Norint apsisaugoti nuo išpirkos reikalaujančių programų, labai svarbu nuolat atnaujinti saugos programinę įrangą, reguliariai atnaujinti sistemas ir programinę įrangą, būti atsargiems spustelėdami nuorodas ar atidarydami priedus ir įgyvendinti tinkamą saugumo praktiką, pvz., duomenų atsargines kopijas ir tinklo segmentavimą. Reguliarūs naudotojų kibernetinio saugumo mokymai taip pat gali padėti sumažinti riziką tapti išpirkos reikalaujančių programų atakų aukomis.

January 12, 2024
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.