Proton Ransomware kommer att låsa dig ute från dina filer

computer files

Under vårt teams inspektion av VirusTotals nyligen inskickade skadlig programvara upptäckte vi Proton ransomware. Proton är känt för sin förmåga att kryptera filer och ändra deras namn genom att lägga till e-postadressen kigatsu@tutanota.com, ett unikt offer-ID, och tillägget ".kigatsu". Dessutom skapar ransomwaren en lösensumma med titeln "README.txt."

Till exempel kommer Proton ransomware att ändra ett filnamn som "1.jpg" till "1.jpg.[Kigatsu@tutanota.com][719149DF].kigatsu". Lösenbrevet hävdar att offrets filer krypterades och stals med hjälp av avancerade AES- och ECC-algoritmer, vilket gör dem oåterkalleliga utan deras dekrypteringstjänst.

För att övertyga offret om deras förmåga att återställa filerna ger angriparna en garanti för att dekryptera en exempelfil med en storlek som är mindre än 1 MB. Lösenbeloppet innehåller två kontaktmetoder, ett telegram-ID (@ransom70) och två e-postadresser (kigatsu@tutanota.com och kigatsu@mailo.com), och uppmuntrar offret att betala lösensumman omgående för att få ett dekrypteringsverktyg på en lägre nivå. pris. Dessutom varnar den drabbade för att inte ändra eller ta bort krypterade filer eftersom det kan påverka dekrypteringen.

Proton Ransom Note erbjuder att dekryptera en enda fil

Den fullständiga Proton lösen noten lyder som följer:

Proton
Vad hände?
Vi krypterade och stal alla dina filer.
Vi använder AES och ECC algoritmer.
Ingen kan återställa dina filer utan vår dekrypteringstjänst.

Hur återhämtar man sig?
Vi är inte en politiskt motiverad grupp och vi vill inget annat än pengar.
Om du betalar kommer vi att förse dig med dekrypteringsmjukvara och förstöra stulna data.

Vilka garantier?
Du kan skicka oss en oviktig fil mindre än 1 MG, vi dekrypterar den som garanti.
Om vi inte skickar dekrypteringsmjukvaran till dig eller raderar stulen data kommer ingen att betala oss i framtiden så vi kommer att hålla vårt löfte.

Hur kontaktar man oss?
Vårt telegram-ID: @ransom70
Vår e-postadress: Kigatsu@tutanota.com
Om du inte svarar inom 24 timmar, kontakta detta e-postmeddelande: Kigatsu@mailo.com
Skriv ditt personliga ID i ämnet för mejlet.

Ditt personliga ID: -

Varningar!

  • Gå inte till återvinningsföretag, de är bara mellanhänder som kommer att tjäna pengar på dig och lura dig.
    De förhandlar i hemlighet med oss, köper dekrypteringsmjukvara och kommer att sälja den till dig många gånger dyrare eller så kommer de helt enkelt att lura dig.
  • Tveka inte länge. Ju snabbare du betalar, desto lägre pris.
  • Ta inte bort eller modifiera krypterade filer, det kommer att leda till problem med dekryptering av filer.

Hur kan du skydda dina värdefulla data från Ransomware som Proton?

Ransomware-attacker som Proton kan vara förödande, och att skydda din värdefulla data är avgörande. Här är några steg du kan vidta för att skydda din data från ransomware:

  • Säkerhetskopiera dina data regelbundet: Regelbunden säkerhetskopiering av dina data säkerställer att du alltid har en ren kopia av dina filer som kan återställas om ditt system äventyras. Se till att förvara din säkerhetskopia på en annan plats från ditt primära system, till exempel på en extern hårddisk eller i molnet.
  • Använd välrenommerad säkerhetsprogramvara: Installera välrenommerad antivirus- och antimalware-programvara och håll den uppdaterad. Se till att konfigurera programvaran för att söka efter och upptäcka ransomware.
  • Håll ditt operativsystem och programvara uppdaterade: Cyberkriminella utnyttjar ofta sårbarheter i föråldrad programvara för att infektera system med skadlig programvara. Att hålla din programvara och ditt operativsystem uppdaterade med de senaste säkerhetskorrigeringarna kan hjälpa till att förhindra dessa attacker.
  • Var försiktig med e-postbilagor och länkar: Cyberbrottslingar använder ofta nätfiske-e-postmeddelanden för att sprida skadlig programvara, inklusive ransomware. Var försiktig med e-postbilagor och länkar, särskilt om de kommer från okända eller misstänkta källor.
  • Utbilda dig själv och dina anställda: Utbilda dig själv och dina anställda om farorna med ransomware och hur man undviker det. Träna dem att känna igen nätfiske-e-postmeddelanden och att vara försiktiga när de laddar ner eller öppnar bilagor eller klickar på länkar.
  • Använd starka lösenord och tvåfaktorsautentisering: Starka lösenord och tvåfaktorsautentisering kan hjälpa till att förhindra cyberbrottslingar från att komma åt dina system och data.

Genom att följa dessa steg kan du avsevärt minska risken för en ransomware-attack och skydda din värdefulla data från cyberkriminella som Proton.

April 11, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.