Popn Ransomware seka Djvu šabloną

ransomware

Nagrinėdami kenkėjiškų failų pavyzdžius, susidūrėme su „Popn“ – išpirkos reikalaujančios programos variantu, susijusiu su Djvu šeima. Popn įdiegia failų šifravimą, kad blokuotų prieigą prie failų ir pakeičia jų pavadinimus, pridėdamas plėtinį ".Popn". Be to, jis sugeneruoja išpirkos raštelį pavadinimu „_readme.txt“.

Norėdami parodyti, kaip Popn keičia failų pavadinimus, jis konvertuoja „1.jpg“ į „1.jpg.Popn“, „2.png“ į „2.png.Popn“ ir pan. Svarbu paminėti, kad „Popn“ gali būti platinamas kartu su informacijos vagikais, tokiais kaip „Vidar“ ir „RedLine“.

Išpirkos lakštu siekiama nuraminti aukas, suteikiant joms galimybę susigrąžinti savo failus. Teigiama, kad daugybė failų, tokių kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs duomenys, buvo užšifruoti naudojant patikimą šifravimo metodą ir unikalų raktą.

Remiantis išpirkos užrašu, vienintelis būdas atgauti prieigą prie užšifruotų failų yra įsigyti iššifravimo įrankį ir atitinkamą unikalų raktą, kuris kainuoja 980 USD.

Nepaisant to, jei aukos užmezga ryšį su užpuolikais per pirmąsias 72 valandas, joms suteikiama 50% nuolaida ir kaina sumažinama iki 490 USD. Norint pradėti ryšį, išpirkos raštelyje pateikiami du el. pašto adresai: restorealldata@firemail.cc ir gorentos@bitmessage.ch.

„Popn Ransom Note“ kopijuoja Djvu formatą

Visas Popno išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-WbgTMF1Jmw
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
restorealldata@firemail.cc

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
gorentos@bitmessage.ch

Mūsų telegramos paskyra:
@datarestore

Jūsų asmens ID:

Kaip galite apsaugoti savo duomenis nuo Ransomware?

Norint apsaugoti duomenis nuo išpirkos reikalaujančių programų, reikia derinti prevencines priemones ir aktyvią praktiką. Štai keletas esminių veiksmų, kurių galite imtis norėdami apsaugoti savo duomenis nuo išpirkos reikalaujančių programų atakų:

  • Įprastos atsarginės kopijos: reguliariai kurkite atsargines svarbių duomenų ir failų kopijas išoriniame standžiajame diske arba saugioje debesies saugyklos paslaugoje. Tai užtikrina, kad net jei jūsų pirminiai duomenys yra užšifruoti išpirkos reikalaujančios programos, turėsite švarią atsarginę kopiją, kurią galėsite atkurti.
  • Atnaujinkite programinę įrangą: atnaujinkite operacinę sistemą, programas ir saugos programinę įrangą naudodami naujausius pataisymus ir naujinimus. Į programinės įrangos naujinimus dažnai įtraukiami saugos pataisymai, kurie gali apsaugoti nuo žinomų spragų, kurias išnaudoja išpirkos reikalaujančios programos.
  • Naudokite antivirusinę ir apsaugos nuo kenkėjiškų programų programinę įrangą: Įdiekite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą savo įrenginiuose ir nuolat juos atnaujinkite. Šios programos gali padėti aptikti išpirkos reikalaujančias programas ir jų išvengti.
  • Būkite atsargūs su el. pašto priedais ir nuorodomis: būkite atsargūs atidarydami el. pašto priedus arba spustelėdami nuorodas, ypač iš nežinomų ar įtartinų šaltinių. Sukčiavimo el. laiškai yra dažnas būdas platinti išpirkos reikalaujančią programinę įrangą.
  • Atsargiai įjunkite makrokomandas: būkite atsargūs įjungdami makrokomandas dokumentuose, ypač el. pašto prieduose. Makrokomandos gali būti naudojamos išpirkos reikalaujančioms programoms pristatyti.
  • Mokykite darbuotojus ir vartotojus: mokykite save ir savo darbuotojus apie išpirkos reikalaujančias programas ir sukčiavimo atakas. Didinkite informuotumą apie riziką, įspėjamuosius ženklus ir geriausią praktiką, kad netaptumėte tokių išpuolių aukomis.
  • Naudokite stiprius slaptažodžius ir kelių faktorių autentifikavimą (MFA): Užtikrinkite, kad visos paskyros būtų apsaugotos stipriais, unikaliais slaptažodžiais ir, kai tik įmanoma, įgalinkite kelių veiksnių autentifikavimą. Tai suteikia paskyroms papildomo saugumo lygio.

August 1, 2023
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.