Pings Ransomware lovar dekryptering av en provfil

ransomware

Pings är en typ av skadlig programvara som kom till vår kännedom under granskningen av nya skadlig programvara. Vår analys avslöjade att Pings fungerar som ransomware, som syftar till att kryptera filer, presentera en lösensumma märkt "FILE RECOVERY.txt" och ändra filnamn genom att lägga till tillägget ".pings". Det primära syftet med Pings är att tvinga offer att betala en lösensumma i utbyte mot dekrypteringen av deras data.

För att illustrera effekten av Pings på filer, överväg följande exempel: "1.jpg" omvandlas till "1.jpg.pings" och "2.png" blir "2.png.pings" och så vidare. Lösenedeln meddelar offren om kryptering av deras filer och ger instruktioner för dekryptering. Angriparna kräver betalning i Bitcoin, vilket försäkrar att dekrypteringsverktyget kommer att skickas när betalningen har tagits emot. Som en försäkrande gest tillåter anteckningen gratis dekryptering av en fil, med förbehåll för specifika begränsningar för filstorlek och innehåll.

Anteckningen innehåller ett varningsmeddelande som avråder från att döpa om krypterade filer eller att försöka dekryptera med programvara från tredje part, med hänvisning till risken för oåterkallelig dataförlust. Dessutom avråder det från att radera filer med ett visst tillägg för att förhindra permanent skada. Offren uppmanas att etablera kontakt med angriparna via e-post (new_pings@tutanota.com), med hjälp av ett tillhandahållet ID för kommunikation relaterad till lösensumman och dekrypteringsprocedurerna.

Pingar Ransom Note i sin helhet

Den fullständiga texten i Pings lösennota lyder som följer:

YOUR FILES ARE ENCRYPTED !!!

TO DECRYPT, FOLLOW THE INSTRUCTIONS:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
If you delete a file with an extension (_TMP) This will cause this file to permanently damage!!!!!

Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Om du vill återställa dem, skriv till oss till e-postmeddelandet
new_pings@tutanota.com
Skriv detta ID i rubriken på ditt meddelande
ID:-

Hur kan Ransomware infektera ditt system?

Ransomware kan infektera ditt system genom olika metoder, och angripare utvecklar ständigt sina tekniker. Här är vanliga sätt som ransomware kan infiltrera ett system:

Nätfiske-e-post: En av de vanligaste metoderna är genom nätfiske-e-post. Angripare skickar vilseledande e-postmeddelanden som innehåller skadliga bilagor eller länkar. Att klicka på dessa länkar eller öppna infekterade bilagor kan utlösa nedladdning och körning av ransomware.

Skadliga webbplatser och annonser: Att besöka komprometterade eller skadliga webbplatser och klicka på vilseledande annonser kan leda till oavsiktlig nedladdning av ransomware. Drive-by-nedladdningar och malvertising (skadlig reklam) är vanliga taktiker som används av cyberkriminella.

Exploateringssatser: Cyberkriminella kan använda exploateringssatser för att dra fördel av sårbarheter i programvara eller webbläsare. När en användare besöker en komprometterad webbplats söker exploateringssatsen efter sårbarheter och levererar ransomware-nyttolasten för att utnyttja dessa svagheter.

Uppdateringar av skadlig programvara: Angripare kan äventyra legitima programuppdateringar eller använda falska programuppdateringar för att distribuera ransomware. Användare som omedvetet installerar dessa uppdateringar kan oavsiktligt infektera sina system.

Nätverkssårbarheter: Att utnyttja sårbarheter i ett nätverks säkerhetsinfrastruktur gör att ransomware kan spridas i sidled över system. Detta kan hända om ett system inte är korrekt korrigerat eller om säkerhetsåtgärder inte implementeras tillräckligt.

För att skydda mot ransomware är det avgörande att upprätthålla uppdaterad säkerhetsprogramvara, regelbundet uppdatera system och mjukvara, vara försiktig när du klickar på länkar eller öppnar bilagor och implementerar korrekta säkerhetsrutiner som säkerhetskopiering av data och nätverkssegmentering. Regelbunden utbildning för cybersäkerhetsmedvetenhet för användare kan också bidra till att minska risken att falla offer för ransomware-attacker.

January 12, 2024
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.