Pig865qq Ransomware criptografa sistemas

Durante nossa análise de rotina de amostras de malware enviadas ao site VirusTotal, detectamos o ransomware Pig865qq, que pertence à família GlobeImposter. Pig865qq criptografa arquivos, adiciona a extensão “.Pig865qq” a eles e apresenta uma nota de resgate chamada “COMO BACK YOUR FILES.exe”.

Como ilustração da modificação do arquivo do Pig865qq, ele transforma nomes de arquivos como "1.jpg" em "1.jpg.Pig865qq" e "2.png" em "2.png.Pig865qq".

A nota de resgate notifica a vítima sobre a criptografia de seus arquivos e fornece diretrizes para descriptografia. Ele instrui o indivíduo a entrar em contato com o endereço de e-mail especificado, china.helper@aol.com, e enviar uma imagem de teste criptografada, arquivo de texto ou documento junto com seu ID pessoal.

A nota enfatiza a exclusividade dos serviços de descriptografia dos invasores e desaconselha a busca de assistência de outros serviços para evitar possíveis fraudes. Notavelmente, alerta contra o uso de programas antivírus que possam excluir o documento, dificultando comunicações futuras.

Além disso, a nota desencoraja tentativas de auto-descriptografia de arquivos, alegando potencial perda de dados. Afirma que os decodificadores de outros usuários são incompatíveis devido às chaves de criptografia exclusivas para cada usuário.

Nota de resgate completa do Pig865qq

O texto completo da nota de resgate do Pig865qq é o seguinte:

Your files are encrypted!

To decrypt, follow the instructions below.
To recover data you need decrypt tool.
To get the decrypt tool you should:

Send 1 crypted test image or text file or document to China.Helper@aol.com
In the letter include your personal ID (look at the beginning of this document). Send me this ID in your first email to me.
We will give you free test for decrypt few files (NOT VALUE) and assign the price for decryption all files.
After we send you instruction how to pay for decrypt tool and after payment you will receive a decrypt tool and instructions how to use it We can decrypt few files in quality the evidence that we have the decoder.

MOST IMPORTANT!!!

Do not contact other services that promise to decrypt your files, this is fraud on their part! They will buy a decoder from us, and you will pay more for his services. No one, except China.Helper@aol.com, will decrypt your files.

Somente China.Helper@aol.com pode descriptografar seus arquivos
Não confie em ninguém além de China.Helper@aol.com
Os programas antivírus podem excluir este documento e você não poderá entrar em contato conosco posteriormente.
As tentativas de autodescriptografia de arquivos resultarão na perda de seus dados
Os decodificadores de outros usuários não são compatíveis com seus dados, pois a chave de criptografia exclusiva de cada usuário

Como você pode proteger seus arquivos contra ransomware?

Proteger seus arquivos contra ransomware requer uma combinação de medidas proativas e boas práticas de segurança cibernética. Aqui estão algumas maneiras eficazes de proteger seus arquivos contra ataques de ransomware:

Backups regulares:
Faça backup regularmente de seus arquivos e dados importantes. Armazene backups em um dispositivo externo ou em um serviço de nuvem que não esteja diretamente conectado ao seu computador.
Automatize o processo de backup sempre que possível para garantir consistência.

Atualizar o software:
Mantenha seu sistema operacional, software antivírus e todos os outros aplicativos atualizados. As atualizações regulares geralmente incluem patches de segurança que podem proteger contra vulnerabilidades conhecidas.

Use software de segurança confiável:
Instale software antivírus e antimalware confiável. Certifique-se de que ele esteja configurado para atualização automática e realize verificações regulares.

Tenha cuidado com e-mail:
Tenha cuidado com anexos e links de e-mail, especialmente se forem de fontes desconhecidas ou inesperadas. Evite abrir anexos ou clicar em links, a menos que tenha certeza de sua legitimidade.

Use um firewall:
Habilite um firewall em seu computador para monitorar e controlar o tráfego de rede de entrada e saída. Isso adiciona uma camada adicional de proteção contra acesso não autorizado.

November 15, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.