Banta sa Database Ransomware Purgatory Ransomware

Purgatory Ransomware

Ang mga cybercriminal ay patuloy na bumubuo ng mga mas sopistikadong banta sa ransomware, na nagta-target sa mga indibidwal at negosyo. Ang isang halimbawa ay ang Purgatory Ransomware, isang nagbabantang programa na idinisenyo upang i-encrypt ang mga file ng mga biktima at humingi ng bayad para sa pag-decryption. Habang nagiging mas advanced ang mga pag-atake ng ransomware, dapat pangalagaan ng mga user ang kanilang mga device gamit ang malakas na mga hakbang sa seguridad upang maiwasan ang mapangwasak na pagkawala ng data at pangingikil sa pananalapi.

Paano Gumagana ang Purgatoryo Ransomware

Ang Purgatory Ransomware ay sumusunod sa isang mahusay na itinatag na pattern ng pag-atake, pag-encrypt ng mga file sa isang nahawaang device at pagdaragdag ng '.purgatory' na extension sa kanilang mga orihinal na pangalan. Ang isang file na dating pinangalanang '1.png' ay gagawing '1.png.purgatory', habang ang '2.pdf' ay magiging '2.pdf.purgatoryo.' Ang pagbabagong ito ay nagpapahiwatig na ang mga file ay hindi na maa-access nang walang decryption key na kinokontrol ng mga umaatake.

Kapag nakumpleto na ang proseso ng pag-encrypt, ang Purgatory Ransomware ay naghahatid ng ransom note sa pamamagitan ng pop-up window. Ang mensaheng ito ay nagpapaalam sa mga biktima na ang kanilang mga database, multimedia file, litrato, at dokumento ay na-lock gamit ang isang natatanging encryption key. Ang mga umaatake ay humihingi ng ransom na pagbabayad na 0.0897 Bitcoin, katumbas ng humigit-kumulang $9,000, kahit na ang halagang ito ay nagbabago batay sa mga rate ng merkado ng cryptocurrency.

Bakit Isang Mapanganib na Sugal ang Pagbabayad ng Ransom

Ang mga biktima ng ransomware ay madalas na tinutukso na magbayad ng hinihinging halaga sa pag-asang mabawi ang access sa kanilang mga naka-encrypt na file. Gayunpaman, mahigpit na ipinapayo ng mga eksperto sa cybersecurity laban sa paggawa nito sa ilang kadahilanan:

  • Walang Garantiya sa Pag-decryption – Maaaring mabigo ang mga Cybercriminal na ibigay ang kinakailangang decryption key kahit na makatanggap ng bayad. Sa maraming kaso, ang mga biktima ay naiwan ng mga hindi magagamit na file sa kabila ng pagsunod sa mga hinihingi ng ransom.
  • Paghihikayat sa Aktibidad ng Kriminal – Ang pagbabayad ng ransom fund ay higit pang malisyosong operasyon, na nagpapahintulot sa mga cybercriminal na pinuhin ang kanilang mga taktika at maglunsad ng mga karagdagang pag-atake laban sa mga bagong biktima.
  • Potensyal para sa Mga Panghinaharap na Pag-atake – Ang ilang mga operator ng ransomware ay nagtatago ng mga talaan ng mga biktimang nagbayad, na posibleng gawin silang mga target para sa paulit-ulit na mga pagtatangka sa pangingikil.

Sa halip na sumuko sa mga hinihingi ng mga umaatake, ang mga user ay dapat tumuon sa mga alternatibong opsyon sa pagbawi, gaya ng pagpapanumbalik ng mga file mula sa mga secure na backup.

Paano Kumalat ang Purgatoryo Ransomware

Tulad ng maraming banta sa ransomware, umaasa ang Purgatoryo sa mga mapanlinlang na diskarte sa pamamahagi upang makalusot sa mga system ng mga hindi mapag-aalinlanganang user. Ang pinakakaraniwang mga vector ng impeksyon ay kinabibilangan ng:

  • Mga Pag-atake sa Phishing – Mga mapanlinlang na email, mensahe, o pop-up na niloloko ang mga user sa pagbubukas ng mga hindi ligtas na attachment o pag-click sa mga nakakapinsalang link.
  • Nakompromiso ang Software at Mga Pekeng Update – Ang mga Cybercriminal ay nagkukunwari sa malware bilang mga lehitimong pag-update ng software o i-bundle ito ng mga libreng application mula sa hindi na-verify na mga mapagkukunan.
  • Drive-by Downloads – Maaaring hindi alam ng mga user na mag-download ng ransomware sa pamamagitan ng pagbisita sa mga nakompromiso o nakakahamak na website.
  • Pagsasamantala sa Mga Kahinaan sa Seguridad – Sinasamantala ng mga umaatake ang lumang software, mahinang password, at hindi secure na koneksyon sa network upang makakuha ng access sa mga device.

Pagpapalakas ng Iyong Depensa laban sa Ransomware

Ang pagpapatupad ng mga proactive na hakbang sa seguridad ay ang pinakamahusay na paraan upang maprotektahan laban sa Purgatory Ransomware at mga katulad na banta. Narito ang ilang mahahalagang kasanayan sa cybersecurity na makakatulong na panatilihing ligtas ang iyong mga device at data:

  • Panatilihin ang Mga Regular na Backup – Mag-imbak ng mga kopya ng mahahalagang file sa cloud-based na backup o offline. Tinitiyak nito na maibabalik ang data nang hindi nagbabayad ng ransom.
  • Panatilihing Na-upgrade ang Software at Mga Operating System – Madalas na sinasamantala ng mga cybercriminal ang mga bahid ng seguridad sa lumang software. Ang mga regular na pag-update ay nagtatanggal ng mga kahinaan at binabawasan ang panganib ng impeksyon.
  • Gumamit ng Malakas, Natatanging Mga Password – I-secure ang mga account at device na may kumplikadong mga password at paganahin ang multi-factor authentication (MFA) para sa karagdagang proteksyon.
  • Mag-ingat sa Mga Kahina-hinalang Email at Link – Iwasang mag-click sa mga hindi hinihinging attachment o link, lalo na sa mga hindi kilalang nagpadala. I-verify ang mga pinagmulan bago makipag-ugnayan sa anumang hindi inaasahang mensahe.
  • Gumamit ng Robust Security Software – Paganahin ang mga real-time na feature ng proteksyon upang ilantad at harangan ang mga banta ng ransomware bago sila maisagawa sa iyong system.
  • Huwag paganahin ang Macros sa Mga Dokumento – Maraming mga impeksyon sa ransomware ang nagmumula sa mga nakakahamak na macro na naka-embed sa mga file ng Microsoft Office. Ang pagpapanatiling naka-disable sa mga macro bilang default ay binabawasan ang panganib na ito.
  • Limitahan ang Mga Pribilehiyo ng Administratibo – Limitahan ang mga pahintulot ng user sa mga device upang maiwasan ang ransomware na gumawa ng mga hindi awtorisadong pagbabago sa system.

Pangwakas na Kaisipan

Ang Purgatory Ransomware ay isang masamang banta na nag-e-encrypt ng mga file at humihingi ng matarik na pagbabayad ng ransom para sa pag-decryption. Habang ang mga cybercriminal ay umaasa sa panlilinlang upang maikalat ang kanilang mga pag-atake, ang mga user na nananatiling mapagbantay at nagpapatupad ng mga mahigpit na hakbang sa seguridad ay maaaring mabawasan ang kanilang pagkakalantad sa mga naturang panganib. Ang mga regular na pag-backup, maingat na pag-uugali sa online, at na-update na mga protocol ng seguridad ay ang mga pangunahing depensa laban sa mga impeksyon sa ransomware. Sa pamamagitan ng pagpapatibay ng mga hakbang na ito, mapoprotektahan ng mga indibidwal at negosyo ang kanilang mahalagang data at maiwasang mabiktima ng mga iskema ng pangingikil.

 

Mga mensahe

Ang mga sumusunod na mensahe na nauugnay sa Purgatory Ransomware ay natagpuan:

RANSOMWARE

All your files have been encrypted!

All your documents (database, texts, images, videos, music etc.) were encrypted. The encryption was done using a secret key. To get key contact with me
Telegram: @G_R_A_V_3_Y_A_R_D_B_O_Y

WALLET ADDRESS: 12mdKVNfAhLbRDLtRWQFhQgydgU6bUMjay
BITCOIN FEE: 0.0897

Trending

Pinaka Nanood

Naglo-load...