Popn Ransomware segue o padrão Djvu
Durante nosso exame de amostras de arquivos maliciosos, encontramos Popn, uma variante de ransomware associada à família Djvu. Popn implanta criptografia de arquivo para bloquear o acesso a arquivos e altera seus nomes acrescentando a extensão ".Popn". Além disso, gera uma nota de resgate chamada "_readme.txt".
Para demonstrar como o Popn altera os nomes dos arquivos, ele converte "1.jpg" em "1.jpg.Popn", "2.png" em "2.png.Popn" e assim por diante. É importante mencionar que Popn pode ser distribuído junto com ladrões de informações como Vidar e RedLine.
A nota de resgate visa tranquilizar as vítimas, dando-lhes a oportunidade de recuperar seus arquivos. Alega que uma ampla gama de arquivos, como imagens, bancos de dados, documentos e outros dados vitais, foram criptografados usando um método de criptografia robusto e uma chave exclusiva.
De acordo com a nota de resgate, a única maneira de recuperar o acesso aos arquivos criptografados é adquirindo uma ferramenta de descriptografia e a chave exclusiva correspondente, que custa $ 980.
No entanto, se as vítimas entrarem em contato com os agressores nas primeiras 72 horas, elas terão direito a um desconto de 50%, reduzindo o preço para US$ 490. Para iniciar a comunicação, a nota de resgate fornece dois endereços de e-mail: restorealldata@firemail.cc e gorentos@bitmessage.ch.
Popn Ransom Note Copia Formato Djvu
O texto completo da nota de resgate do Popn é o seguinte:
ATENÇÃO!
Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-WbgTMF1Jmw
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.Para obter este software, você precisa escrever em nosso e-mail:
restorealldata@firemail.ccReserve endereço de e-mail para entrar em contato conosco:
gorentos@bitmessage.chNossa conta no Telegram:
@datarestoreSua identificação pessoal:
Como você pode proteger seus dados contra ransomware?
Proteger seus dados contra ransomware requer uma combinação de medidas preventivas e práticas proativas. Aqui estão algumas etapas essenciais que você pode seguir para proteger seus dados contra ataques de ransomware:
- Backups regulares: faça backup regularmente de seus dados e arquivos importantes em um disco rígido externo ou em um serviço seguro de armazenamento em nuvem. Isso garante que, mesmo que seus dados primários sejam criptografados por ransomware, você tenha um backup limpo para restaurar.
- Mantenha o software atualizado: mantenha seu sistema operacional, aplicativos e software de segurança atualizados com os patches e atualizações mais recentes. As atualizações de software geralmente incluem correções de segurança que podem proteger contra vulnerabilidades conhecidas exploradas por ransomware.
- Use software antivírus e antimalware: instale um software antivírus e antimalware confiável em seus dispositivos e mantenha-os atualizados. Esses programas podem ajudar a detectar e prevenir infecções por ransomware.
- Seja cauteloso com anexos e links de e-mail: tenha cuidado ao abrir anexos de e-mail ou clicar em links, especialmente de fontes desconhecidas ou suspeitas. E-mails de phishing são um método comum usado para distribuir ransomware.
- Habilitar macros com cuidado: seja cauteloso ao habilitar macros em documentos, especialmente em anexos de e-mail. As macros podem ser usadas para entregar ransomware.
- Eduque funcionários e usuários: eduque você e seus funcionários sobre ataques de ransomware e phishing. Aumente a conscientização sobre os riscos, sinais de alerta e melhores práticas para evitar ser vítima de tais ataques.
- Use senhas fortes e autenticação multifator (MFA): certifique-se de que todas as contas estejam protegidas com senhas fortes e exclusivas e habilite a autenticação multifator sempre que possível. Isso adiciona uma camada extra de segurança às suas contas.





