Threat Database Ransomware Popn 勒索软件

Popn 勒索软件

Popn 勒索软件是一种具有高度威胁性和恶意的程序,对计算机构成严重威胁。这种特殊的恶意软件专门设计用于加密目标设备上存储的文件,使受害者在没有解密密钥的情况下完全无法访问这些文件,而解密密钥仅由攻击者持有。一旦 Popn 勒索软件成功渗透设备,它会立即进行彻底扫描。它可以对多种数据类型进行加密,包括文档、照片、档案、数据库、PDF 等。

Popn 勒索软件是臭名昭著的STOP/Djvu恶意软件家族的一部分。该勒索软件的一个显着特征是它在每个加密文件的名称后附加“.popn”扩展名。此外,为了表达他们的要求并与受害者沟通,Popn 勒索软件背后的攻击者在受感染的设备上创建一个名为“_readme.txt”的文本文件,其中包含有关如何继续支付赎金和解密过程的具体说明。

必须敏锐地意识到传播 STOP/Djvu 恶意软件系列的网络犯罪分子所采用的狡猾策略。这些犯罪者经常抓住机会将额外的恶意软件有效负载部署到已经受到损害的设备上。这些补充威胁包括VidarRedLine等信息窃取者,它们对受害者的敏感数据和隐私构成严重且间接的危险。

Popn 勒索软件通过劫持受害者的数据来勒索受害者金钱

Popn 勒索软件通过加密受害者的文件并随后显示索要赎金的消息来发挥作用。此消息明确通知受害者其文件已加密。它强调,唯一可行的数据恢复方法是支付所需的赎金并从负责攻击的网络犯罪分子那里接收解密密钥和工具。赎金金额最初定为 980 美元。不过,如果受害者在 72 小时内联系攻击者,则有一个限时的机会可以减少 50%,将付款降低至 490 美元。为了增强信心,该消息建议在付款之前可以对单个文件进行免费解密。

然而,重要的是要意识到,即使在遵守赎金要求后,受害者通常也无法获得承诺的解密工具。因此,专家建议不要支付赎金,因为数据恢复得不到保证,而且此类付款直接支持这些恶意行为者的犯罪活动。

虽然从操作系统中删除 Popn 勒索软件将阻止进一步的文件加密,但仅此操作无法恢复已受勒索软件影响的数据。

认真对待您的设备和数据的安全

确保设备和数据免受勒索软件攻击的安全需要结合主动措施和警惕的做法。用户可以采取以下基本步骤来保护自己免受勒索软件的侵害:

  • 定期更新软件:使您的操作系统、防病毒软件和应用程序保持最新。此类更新通常包含安全补丁,可解决勒索软件利用的已知漏洞。
  • 使用强而独特的密码:为所有帐户创建强而独特的密码。避免对多项服务使用相同的密码也很重要。
  • 启用双因素身份验证 (2FA) :尽可能激活 2FA。这增加了额外的安全层,需要第二种形式的验证以及密码。
  • 定期备份数据:经常将重要文件和数据备份到外部存储设备或安全的云服务。拥有此类备份可确保您在遭受攻击时无需支付赎金即可恢复数据。
  • 使用可靠的安全软件:投资信誉良好的反恶意软件软件来检测和阻止勒索软件威胁。
  • 教育自己和他人:随时了解最新的勒索软件威胁和技术。对您自己和您的家人或员工进行有关网络安全最佳实践的教育。
  • 禁用 Office 文档中的宏:禁用 Microsoft Office 文档中的宏,因为它们可用于传播勒索软件。

通过采取这些措施,用户可以降低成为威胁攻击受害者的风险,并更好地保护其设备和数据免受此类威胁的破坏性后果。预防和准备对于维护安全的数字环境至关重要。

Popn 勒索软件向受害者发送以下勒索信息:

'注意力!

不用担心,您可以归还所有文件!
您的所有文件(例如图片、数据库、文档和其他重要文件)均使用最强的加密和唯一密钥进行加密。
恢复文件的唯一方法是为您购买解密工具和唯一密钥。
该软件将解密您所有的加密文件。
你有什么保证?
您可以从您的电脑发送您的加密文件之一,我们将免费解密它。
但我们只能免费解密 1 个文件。文件不得包含有价值的信息。
您可以获取并查看解密工具的视频概述:
hxxps://we.tl/t-MDnNtxiPM0
私钥和解密软件的价格是980美元。
如果您在 72 小时内联系我们,可享受 50% 的折扣,即您的价格为 490 美元。
请注意,如果不付款,您将永远无法恢复您的数据。
如果您在 6 小时内没有得到答复,请检查您的电子邮件“垃圾邮件”或“垃圾邮件”文件夹。

要获取该软件,您需要在我们的电子邮件中写下:
support@freshmail.top

保留联系我们的电子邮件地址:
datarestorehelp@airmail.cc

您的个人身份证:'

趋势

最受关注

正在加载...