Threat Database Ransomware Popn Ransomware

Popn Ransomware

Ang Popn Ransomware ay isang mataas na pagbabanta at masamang layunin na programa na nagdudulot ng matinding banta sa mga computer. Ang partikular na malware na ito ay partikular na idinisenyo upang i-encrypt ang mga file na nakaimbak sa isang naka-target na device, na ginagawang ganap na hindi naa-access ng biktima ang mga ito nang walang mga decryption key, na tanging hawak ng mga umaatake. Kapag matagumpay na napasok ng Popn Ransomware ang isang device, agad itong nagsasagawa ng masusing pag-scan. Nagpapatuloy ito sa pag-encode ng malawak na hanay ng mga uri ng data, kabilang ang mga dokumento, larawan, archive, database, PDF at higit pa.

Ang Popn Ransomware ay bahagi ng kilalang STOP/Djvu malware na pamilya. Ang isang natatanging katangian ng ransomware na ito ay ang kasanayan nito sa pagdaragdag ng extension ng'.popn' sa pangalan ng bawat naka-encrypt na file. Higit pa rito, upang igiit ang kanilang mga kahilingan at makipag-ugnayan sa biktima, ang mga umaatake sa likod ng Popn Ransomware ay lumikha ng isang text file na pinangalanang '_readme.txt' sa nahawaang device, na naglalaman ng mga partikular na tagubilin kung paano magpatuloy sa pagbabayad ng ransom at proseso ng pag-decryption.

Mahalagang lubos na magkaroon ng kamalayan sa mga tusong taktika na ginagamit ng mga cybercriminal na namamahagi ng STOP/Djvu malware na pamilya. Madalas na sinasamantala ng mga salarin na ito ang pagkakataong mag-deploy ng mga karagdagang malware payload sa mga nakompromisong device na. Kabilang sa mga karagdagang banta na ito ay ang mga nagnanakaw ng impormasyon tulad ng Vidar o RedLine , na naglalagay ng malubhang at kahihinatnang panganib sa sensitibong data at privacy ng biktima.

Ang Popn Ransomware ay nangingikil sa mga biktima para sa pera sa pamamagitan ng pag-hostage ng kanilang data

Gumagana ang Popn Ransomware sa pamamagitan ng pag-encrypt ng mga file ng biktima at kasunod na pagpapakita ng mensaheng humihingi ng ransom. Ang mensaheng ito ay tahasang nag-aabiso sa biktima tungkol sa pag-encrypt ng kanilang mga file. Binibigyang-diin nito na ang tanging mabubuhay na paraan ng pagpapanumbalik ng data ay sa pamamagitan ng pagbabayad ng hinihinging ransom at pagtanggap ng decryption key at tool mula sa mga cybercriminal na responsable sa pag-atake. Ang halaga ng ransom ay unang itinakda sa 980 USD. Gayunpaman, may limitadong oras na pagkakataon para sa isang 50% na pagbawas, na ibinababa ang pagbabayad sa 490 USD, kung makontak ng biktima ang mga umaatake sa loob ng 72 oras. Upang magtanim ng kumpiyansa, ang mensahe ay nagmumungkahi ng isang libreng pag-decryption na maaaring gawin sa isang file bago ang anumang mga pagbabayad ay ginawa.

Gayunpaman, mahalagang malaman na kadalasang hindi nakukuha ng mga biktima ang ipinangakong mga tool sa pag-decryption kahit na pagkatapos na sumunod sa mga hinihingi ng ransom. Bilang resulta, ipinapayo ng mga eksperto laban sa pagbabayad ng ransom, dahil hindi ginagarantiyahan ang pagbawi ng data, at direktang sinusuportahan ng mga naturang pagbabayad ang mga kriminal na aktibidad ng mga maligno na aktor na ito.

Habang ang pag-alis ng Popn Ransomware mula sa operating system ay mapipigilan ang karagdagang pag-encrypt ng file, ang pagkilos na ito lamang ay hindi magbabalik ng data na naapektuhan na ng ransomware.

Seryosohin ang Seguridad ng Iyong Mga Device at Data

Ang pagtiyak sa kaligtasan ng mga device at data mula sa mga pag-atake ng ransomware ay nangangailangan ng kumbinasyon ng mga proactive na hakbang at mapagbantay na kasanayan. Narito ang mahahalagang hakbang na maaaring ipatupad ng mga user upang maprotektahan ang kanilang sarili laban sa ransomware:

  • Regular na I-update ang Software : Panatilihing napapanahon ang iyong operating system, antivirus software, at mga application. Ang ganitong mga update ay madalas na naglalaman ng mga patch ng seguridad na tumutugon sa mga kilalang kahinaan na pinagsamantalahan ng ransomware.
  • Gumamit ng Malakas at Natatanging Mga Password : Lumikha ng malakas at natatanging mga password para sa lahat ng account. Mahalaga rin na iwasan ang paggamit ng parehong password para sa maraming serbisyo.
  • Paganahin ang Two-Factor Authentication (2FA) : I-activate ang 2FA hangga't maaari. Nagdaragdag ito ng karagdagang layer ng seguridad, na nangangailangan ng pangalawang paraan ng pag-verify kasama ng iyong password.
  • Regular na I-backup ang Iyong Data : Magsagawa ng madalas na pag-backup ng mahahalagang file at data sa isang panlabas na storage device o isang secure na serbisyo sa cloud. Ang pagkakaroon ng ganitong mga backup ay matiyak na mababawi mo ang iyong data nang hindi nagbabayad ng ransom kung sakaling may atake.
  • Gumamit ng Maaasahang Software ng Seguridad : Mamuhunan sa kagalang-galang na software na anti-malware para makita at harangan ang mga banta sa ransomware.
  • Turuan ang Iyong Sarili at ang Iba : Manatiling may alam tungkol sa pinakabagong mga banta at pamamaraan ng ransomware. Turuan ang iyong sarili at ang iyong mga miyembro ng pamilya o empleyado tungkol sa mga pinakamahusay na kagawian sa cybersecurity.
  • Huwag paganahin ang mga Macro sa Office Documents : Huwag paganahin ang mga macro sa mga dokumento ng Microsoft Office, dahil magagamit ang mga ito upang maghatid ng ransomware.

Sa pamamagitan ng pagsunod sa mga hakbang na ito, maaaring paliitin ng mga user ang panganib na maging biktima ng mga pag-atake ng pagbabanta at mas mahusay na maprotektahan ang kanilang mga device at data mula sa mapangwasak na mga kahihinatnan ng naturang mga banta. Ang pag-iwas at paghahanda ay mahalaga sa pagpapanatili ng isang secure na digital na kapaligiran.

Ang Popn Ransomware ay naghahatid ng sumusunod na ransom note sa mga biktima nito:

'PANSIN!

Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga larawan, database, dokumento at iba pang mahalaga ay naka-encrypt na may pinakamalakas na pag-encrypt at natatanging key.
Ang tanging paraan ng pagbawi ng mga file ay ang pagbili ng decrypt tool at natatanging key para sa iyo.
Ide-decrypt ng software na ito ang lahat ng iyong naka-encrypt na file.
Anong mga garantiya ang mayroon ka?
Maaari kang magpadala ng isa sa iyong naka-encrypt na file mula sa iyong PC at i-decrypt namin ito nang libre.
Ngunit maaari naming i-decrypt ang 1 file lamang nang libre. Ang file ay hindi dapat maglaman ng mahalagang impormasyon.
Maaari kang makakuha at tumingin sa pangkalahatang-ideya ng video na tool sa pag-decrypt:
hxxps://we.tl/t-MDnNtxiPM0
Ang presyo ng pribadong key at decrypt software ay $980.
Available ang discount na 50% kung makikipag-ugnayan ka sa amin sa unang 72 oras, ang presyo para sa iyo ay $490.
Pakitandaan na hindi mo na ibabalik ang iyong data nang walang bayad.
Suriin ang iyong e-mail na "Spam" o "Junk" na folder kung hindi ka nakatanggap ng sagot nang higit sa 6 na oras.

Upang makuha ang software na ito kailangan mong sumulat sa aming e-mail:
support@freshmail.top

Magreserba ng e-mail address para makipag-ugnayan sa amin:
datarestorehelp@airmail.cc

Ang iyong personal na ID:'

Trending

Pinaka Nanood

Naglo-load...