„Proton Ransomware“ užblokuos jus nuo jūsų failų

computer files

Mūsų komandai tikrindami neseniai „VirusTotal“ pateiktus kenkėjiškų programų pavyzdžius, aptikome „Proton“ išpirkos reikalaujančią programinę įrangą. „Proton“ yra žinomas dėl savo gebėjimo šifruoti failus ir keisti jų pavadinimus pridedant el. pašto adresą kigatsu@tutanota.com, unikalų aukos ID ir plėtinį „.kigatsu“. Be to, išpirkos reikalaujanti programa sukuria išpirkos raštelį pavadinimu „README.txt“.

Pavyzdžiui, „Proton“ išpirkos reikalaujanti programa pakeis failo pavadinimą, pvz., „1.jpg“, į „1.jpg.[Kigatsu@tutanota.com][719149DF].kigatsu“. Išpirkos rašte teigiama, kad aukos failai buvo užšifruoti ir pavogti naudojant pažangius AES ir ECC algoritmus, todėl jie buvo neatkuriami be jų iššifravimo paslaugos.

Siekdami įtikinti auką savo gebėjimu atkurti failus, užpuolikai suteikia garantiją iššifruoti pavyzdinį failą, kurio dydis mažesnis nei 1 MB. Išpirkos raštelyje nurodyti du susisiekimo būdai: Telegramos ID (@ransom70) ir du el. pašto adresai (kigatsu@tutanota.com ir kigatsu@mailo.com), o auka raginama nedelsiant sumokėti išpirką, kad gautų iššifravimo įrankį mažesne kaina. kaina. Be to, jis įspėja aukas nekeisti ir nenaikinti užšifruotų failų, nes tai gali turėti įtakos iššifravimui.

„Proton Ransom Note“ siūlo iššifruoti vieną failą

Visas protonų išpirkos raštas skamba taip:

Protonas
Kas nutiko?
Užšifravome ir pavogėme visus jūsų failus.
Naudojame AES ir ECC algoritmus.
Niekas negali atkurti jūsų failų be mūsų iššifravimo paslaugos.

Kaip atsigauti?
Nesame politiškai motyvuota grupė ir nenorime nieko daugiau, tik pinigų.
Jei sumokėsite, mes suteiksime jums iššifravimo programinę įrangą ir sunaikinsime pavogtus duomenis.

Kokios garantijos?
Galite atsiųsti mums nesvarbų failą, mažesnį nei 1 MG, mes jį iššifruojame kaip garantiją.
Jei neatsiųsime jums iššifravimo programinės įrangos arba neištrinsime pavogtų duomenų, ateityje niekas mums nemokės, todėl vykdysime savo pažadą.

Kaip su mumis susisiekti?
Mūsų telegramos ID: @ransom70
Mūsų el. pašto adresas: Kigatsu@tutanota.com
Jei per 24 valandas neatsakysite, susisiekite šiuo el. pašto adresu: Kigatsu@mailo.com
Laiško temoje parašykite savo asmens kodą.

Jūsų asmens kodas: -

Įspėjimai!

  • Nesikreipkite į išieškojimo įmones, jos yra tik tarpininkai, kurie iš jūsų uždirbs pinigų ir jus apgaudinės.
    Jie slapta derasi su mumis, perka iššifravimo programinę įrangą ir parduos jums daug kartų brangiau arba tiesiog apgaus.
  • Nedvejokite ilgai. Kuo greičiau mokėsite, tuo mažesnė kaina.
  • Neištrinkite ir nekeiskite užšifruotų failų, tai sukels problemų su failų iššifravimu.

Kaip galite apsaugoti savo vertingus duomenis nuo „Ransomware“ kaip „Proton“?

Išpirkos reikalaujančios programinės įrangos atakos, tokios kaip „Proton“, gali būti pražūtingos, todėl labai svarbu apsaugoti jūsų vertingus duomenis. Štai keli veiksmai, kurių galite imtis norėdami apsaugoti savo duomenis nuo išpirkos reikalaujančių programų:

  • Reguliariai kurkite atsargines duomenų kopijas: Reguliariai kurdami atsargines duomenų kopijas visada turėsite švarią failų kopiją, kurią galėsite atkurti, jei jūsų sistema būtų pažeista. Atsarginę kopiją laikykite kitoje vietoje nei pagrindinė sistema, pvz., išoriniame standžiajame diske arba debesyje.
  • Naudokite patikimą saugos programinę įrangą: įdiekite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą ir atnaujinkite ją. Būtinai sukonfigūruokite programinę įrangą, kad būtų nuskaityta ir aptikta išpirkos reikalaujančios programos.
  • Atnaujinkite operacinę sistemą ir programinę įrangą: kibernetiniai nusikaltėliai dažnai naudojasi pasenusios programinės įrangos pažeidžiamumu, kad užkrėstų sistemas kenkėjiškomis programomis. Programinės įrangos ir operacinės sistemos atnaujinimas naudojant naujausias saugos pataisas gali padėti išvengti šių atakų.
  • Būkite atsargūs su el. laiškų priedais ir nuorodomis: kibernetiniai nusikaltėliai dažnai naudoja sukčiavimo el. laiškus, kad platintų kenkėjiškas programas, įskaitant išpirkos reikalaujančias programas. Būkite atsargūs su el. pašto priedais ir nuorodomis, ypač jei jie yra iš nežinomų ar įtartinų šaltinių.
  • Mokykite save ir savo darbuotojus: mokykite save ir savo darbuotojus apie išpirkos reikalaujančios programos keliamus pavojus ir kaip to išvengti. Išmokykite juos atpažinti sukčiavimo el. laiškus ir būti atsargiems atsisiunčiant ar atidarant priedus arba spustelėdami nuorodas.
  • Naudokite stiprius slaptažodžius ir dviejų veiksnių autentifikavimą: tvirti slaptažodžiai ir dviejų veiksnių autentifikavimas gali padėti neleisti kibernetiniams nusikaltėliams pasiekti jūsų sistemų ir duomenų.

Atlikdami šiuos veiksmus, galite žymiai sumažinti išpirkos reikalaujančių programų atakos riziką ir apsaugoti savo vertingus duomenis nuo kibernetinių nusikaltėlių, tokių kaip Proton.

April 11, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.