Pings Ransomware
Pings është një lloj softueri kërcënues, ose malware, që studiuesit e sigurisë së informacionit (infosec) kanë zbuluar. Ky malware i veçantë është identifikuar si ransomware, që do të thotë se funksioni i tij kryesor është të kodojë skedarët në sistemin e viktimës. Si pjesë e aktiviteteve të tij të dëmshme, Pings jo vetëm që kodon skedarët, por gjithashtu shton shtesën '.pings' në emrat e tyre origjinalë të skedarëve.
Pas kriptimit të suksesshëm, Pings gjeneron një shënim shpërblese të paraqitur si një skedar me emrin 'FILE RECOVERY.txt.' Ky shënim shërben si një metodë komunikimi midis sulmuesit dhe viktimës. Në këtë mesazh, sulmuesit zakonisht kërkojnë një tarifë shpërblimi në këmbim të sigurimit të çelësit të deshifrimit të nevojshëm për të rivendosur skedarët e koduar.
Ransomware Pings mund të bllokojë një gamë të gjerë të të dhënave të gjetura në pajisjet e viktimave
Shënimi i shpërblimit shërben si një mënyrë për sulmuesit për t'u dhënë udhëzime viktimave dhe për t'i paralajmëruar ata se skedarët e tyre janë të koduar. Aktorët e kërcënimit përgjegjës për Pings Ransomware kërkojnë në mënyrë eksplicite pagesën në Bitcoin si metodën e preferuar. Premtimi për marrjen e mjetit të deshifrimit është i kushtëzuar nga përfundimi me sukses i transaksionit të pagesës.
Për të rrënjosur një ndjenjë sigurie, shënimi ofron një ofertë për deshifrimin falas të një skedari, megjithëse vendos kufizime specifike në lidhje me madhësinë dhe përmbajtjen e skedarit. Ai këshillon fuqimisht të mos riemërtoni ndonjë skedar të koduar ose të përpiqeni të deshifroni duke përdorur softuer të palëve të treta, duke theksuar rrezikun e mundshëm të humbjes së pakthyeshme të të dhënave. Për më tepër, lëshohet një paralajmërim kundër fshirjes së skedarëve me një shtrirje specifike, pasi një veprim i tillë mund të çojë në dëmtim të përhershëm.
Për të nisur komunikimin në lidhje me procesin e shpërblimit dhe deshifrimit, viktima udhëzohet të kontaktojë sulmuesit përmes emailit, konkretisht në adresën new_pings@tutanota.com. Komunikimi duhet të përfshijë një ID të dhënë, duke lehtësuar ndërveprimin midis viktimës dhe sulmuesve.
Pavarësisht urgjencës së përcjellë në shënimin e shpërblimit, këshillohet fuqimisht që viktimat të kenë kujdes dhe të përmbahen nga pagesat e shpërblimit për sulmuesit. Përvoja ka treguar se nuk ka asnjë garanci që hakerët do të përmbushin premtimin e tyre për të siguruar mjetet e deshifrimit pas marrjes së pagesës. Fatkeqësisht, në shumicën e rasteve, sulmuesit kanë aftësinë ekskluzive për të deshifruar skedarët dhe gjasat e rikuperimit të suksesshëm të skedarëve pa përfshirjen e tyre janë minimale, përveç nëse vetë ransomware ka dobësi të qenësishme.
Përveç trajtimit të kërkesës për shpërblesë, është thelbësore që viktimat të marrin masa për të eliminuar menjëherë ransomware nga kompjuterët e komprometuar. Ky hap proaktiv është thelbësor për të parandaluar enkriptimin e mëtejshëm të skedarëve dhe për të zbutur përhapjen e mundshme të kërcënimit brenda një rrjeti lokal.
Masat thelbësore të sigurisë për t'u zbatuar kundër kërcënimeve të Ransomware
Zbatimi i masave efektive të sigurisë është thelbësor në mbrojtjen kundër kërcënimeve të ransomware. Këtu janë pesë masa thelbësore për të përmirësuar mbrojtjen tuaj:
- Rezervimet e rregullta të të dhënave : Rezervoni rregullisht të dhënat tuaja kritike në ruajtjen jashtë linje ose në renë kompjuterike. Sigurohuni që kopjet rezervë të jenë të automatizuara, rutinë dhe të përfshijnë të gjithë skedarët dhe bazat e të dhënave thelbësore. Kontrolloni periodikisht kopjet rezervë për t'u siguruar që ato mund të restaurohen me sukses, duke verifikuar integritetin dhe përdorshmërinë e tyre në rast sulmi.
- Trajnimi dhe ndërgjegjësimi i punonjësve : Trajnoni punonjësit për njohjen e emaileve të phishing, lidhjeve të dyshimta dhe taktikave të tjera të inxhinierisë sociale që përdoren zakonisht nga sulmuesit ransomware. Nxitni një kulturë të ndërgjegjshme për sigurinë brenda organizatës, duke theksuar rëndësinë e raportimit të çdo aktiviteti të pazakontë ose kërcënimeve të mundshme të sigurisë menjëherë.
- Përdorni mbrojtjen e fortë të pikës fundore : Vendosni dhe mirëmbani softuer të avancuar kundër malware në të gjitha pikat fundore, duke përfshirë kompjuterët, serverët dhe pajisjet celulare. Aktivizo veçoritë e analizës heuristike dhe të sjelljes në zgjidhjet e mbrojtjes së pikës fundore për të zbuluar dhe bllokuar kërcënimet e ransomware bazuar në modele të pazakonta sjelljeje.
- Segmentimi i rrjetit : Zbatoni segmentimin e rrjetit për të ndarë dhe izoluar sistemet dhe të dhënat kritike. Kjo ndihmon në kufizimin e përhapjes së ransomware brenda rrjetit, duke kufizuar ndikimin e tij. Kufizoni privilegjet e aksesit të përdoruesit, duke siguruar që punonjësit të kenë lejet minimale të nevojshme për të kryer rolet e tyre.
- Rregulloni dhe përditësoni sistemet rregullisht : Përditësoni dhe rregulloni rregullisht të gjitha sistemet operative, softuerin dhe aplikacionet për të rregulluar dobësitë që mund të shfrytëzohen nga ransomware. Përdorni mjetet e kërkimit të dobësive për të identifikuar dhe korrigjuar menjëherë dobësitë e mundshme në infrastrukturën tuaj IT.
Mos harroni se një strategji gjithëpërfshirëse e sigurisë përfshin një kombinim të këtyre masave dhe gjithashtu mund të përfshijë përdorimin e inteligjencës së avancuar të kërcënimeve, planifikimin e reagimit ndaj incidentit dhe auditimet e sigurisë. Rishikimi dhe përditësimi i protokolleve tuaja të sigurisë rregullisht në përgjigje të kërcënimeve në zhvillim është thelbësor për ruajtjen e mbrojtjes së fuqishme kundër ransomware dhe kërcënimeve të tjera kibernetike.
Teksti i shënimit të shpërblesës i krijuar nga Pings Ransomware është:
'YOUR FILES ARE ENCRYPTED !!!
TO DECRYPT, FOLLOW THE INSTRUCTIONS:
Ju duhet të paguani për deshifrimin në Bitcoin. Çmimi varet nga sa shpejt na shkruani. Pas pagesës ne do t'ju dërgojmë mjetin e deshifrimit që do të deshifrojë të gjithë skedarët tuaj.
Deshifrimi falas si garanci
Përpara se të paguani, mund të na dërgoni deri në 1 skedar për deshifrim falas. Madhësia totale e skedarëve duhet të jetë më e vogël se 1 Mb (jo e arkivuar) dhe skedarët nuk duhet të përmbajnë informacion të vlefshëm. (baza të të dhënave, kopje rezervë, fletë të mëdha excel, etj.)Kujdes!
Mos riemërtoni skedarët e enkriptuar.
Mos u përpiqni të deshifroni të dhënat tuaja duke përdorur softuer të palëve të treta, kjo mund të shkaktojë humbje të përhershme të të dhënave.
Nëse fshini një skedar me një shtesë (_TMP) Kjo do të bëjë që ky skedar të dëmtohet përgjithmonë!!!!!Deshifrimi i skedarëve tuaj me ndihmën e palëve të treta mund të shkaktojë rritje të çmimit (ata shtojnë tarifën e tyre tek ne) ose ju mund të bëheni viktimë e një mashtrimi.
Nëse dëshironi t'i rivendosni ato, na shkruani në e-mail
new_pings@tutanota.com
Shkruani këtë ID në titullin e mesazhit tuaj
ID:'