Ppvw Ransomware užrakina failus

ransomware

Atlikdama įprastą kenkėjiškų programų analizę, mūsų tyrimų komanda aptiko Ppvw išpirkos reikalaujančią programinę įrangą, kuri yra Djvu išpirkos programų šeimos dalis. Ši kenkėjiška programinė įranga yra specialiai sukurta failams užšifruoti ir reikalauti išpirkos už jų atkūrimą.

Mūsų bandomojoje sistemoje ši išpirkos reikalaujanti programa pakeitė užšifruotų failų pavadinimus pridėdama plėtinį „.Ppvw“. Pavyzdžiui, failas iš pradžių pavadintas "1.jpg" buvo pakeistas į "1.jpg.Ppvw", o "2.png" tapo "2.png.Ppvw" ir pan. Netrukus po to liko išpirkos raštelis, pažymėtas „_readme.txt“.

Išpirkos raštelyje aukoms nurodoma, kad jų failai buvo užrakinti naudojant šifravimą. Kad atgautų prieigą prie užšifruotų duomenų, auka turi įvykdyti užpuolikų reikalavimus, kurie apima išpirkos mokėjimą, kad gautų iššifravimo raktą arba programinę įrangą. Nurodyta suma – 980 USD, tačiau nukentėjusysis ištiesia ranką per 72 valandas, ši suma sumažinama per pusę iki 490 USD. Prieš atlikdamas mokėjimą, aukai gali nemokamai išbandyti iššifravimo procesą viename faile.

Ppvw Ransom Note prašo sumokėti 490 USD pradinį įmoką

Visas Ppvw išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-WbgTMF1Jmw
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
restorealldata@firemail.cc

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
gorentos@bitmessage.ch

Mūsų telegramos paskyra:
@datarestore

Jūsų asmens kodas: -

Kaip Ransomware gali užkrėsti jūsų sistemą?

Ransomware gali užkrėsti jūsų sistemą įvairiais būdais, todėl svarbu žinoti šiuos įėjimo taškus, kad apsaugotumėte kompiuterį ar tinklą. Keletas įprastų būdų, kaip išpirkos reikalaujančios programos gali užkrėsti jūsų sistemą:

  • Sukčiavimo el. laiškai: Ransomware dažnai platinama naudojant kenkėjiškus el. pašto priedus ar nuorodas. Kibernetiniai nusikaltėliai siunčia iš pažiūros teisėtus el. laiškus, kuriuose yra užkrėstų priedų arba nuorodų į kenkėjiškas svetaines. Kai vartotojas atidaro priedą arba spusteli nuorodą, išpirkos reikalaujanti programa atsisiunčiama ir paleidžiama sistemoje.
  • Kenkėjiškos svetainės: apsilankius pažeistose arba kenkėjiškose svetainėse, jūsų sistema gali būti atsisiunčiama automatiškai. Šios svetainės išnaudoja jūsų žiniatinklio naršyklės saugumo spragas arba papildinius, kad įdiegtų išpirkos reikalaujančią programinę įrangą be jūsų žinios ar sutikimo.
  • Programinės įrangos pažeidžiamumas: pasenusi programinė įranga, įskaitant operacinę sistemą, žiniatinklio naršykles ar papildinius, gali turėti žinomų saugos spragų. Išpirkos reikalaujančių programų autoriai gali pasinaudoti šiais spragomis, kad įsiskverbtų į jūsų sistemą. Reguliarus programinės įrangos atnaujinimas padeda apsisaugoti nuo šių atakų.
  • Kenkėjiška reklama: kenkėjiška reklama (kenksminga reklama) apima kibernetinius nusikaltėlius, kurie pateikia užkrėstus skelbimus teisėtose svetainėse. Spustelėjus šiuos skelbimus, be jūsų žinios gali būti atsisiunčiama išpirkos reikalaujančios programos.
  • RDP atakos: nuotolinio darbalaukio protokolas (RDP) yra paslauga, leidžianti vartotojams nuotoliniu būdu prisijungti prie kompiuterio. Kibernetiniai nusikaltėliai gali bandyti gauti neteisėtą prieigą prie KPP prievadų naudodami silpnus arba pavogtus kredencialus. Gavę prieigą, jie gali įdiegti išpirkos reikalaujančią programinę įrangą pažeistoje sistemoje.
  • Kenkėjiški atsisiuntimai: atsisiunčiant programinę įrangą arba failus iš nepatikimų šaltinių arba lygiaverčių (P2P) tinklų, jūsų sistema gali patekti į išpirkos reikalaujančią programinę įrangą. Šiuose atsisiuntimuose gali būti paslėptų kenksmingų krovinių.
  • Kenkėjiškos makrokomandos: kai kurios išpirkos reikalaujančios programinės įrangos padermės pristatomos per užkrėstus „Microsoft Office“ dokumentus, kuriuose yra kenkėjiškų makrokomandų. Kai vartotojas įjungia makrokomandas, vykdoma išpirkos reikalaujanti programa.

October 30, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.