מה זה Paymen45 כופר (05.05.24)

תוכנת כופר Paymen45 היא תוכנה זדונית שמצפנת נתונים באמצעות אלגוריתם הצפנה ייחודי. תוכנת כופר זו משמשת עברייני רשת להצפנת נתונים לפני שהם מבקשים מהקורבנות לשלם סכום מסוים במטבע ביטקוין כדי לקבל כלי פענוח. יתר על כן, לא רק שמשתמשים חווים קשיים בגישה לנתונים שלהם, אלא שהם נתקלים במערכת הפעלה שונה מאוד שמובילה לאינספור קריסות ובעיות בחוסר יציבות.

מה עושה Paymen45 כופר?

תוכנת כופר זו, שפותחה על ידי משפחת אברב, התגלתה לראשונה על ידי חוקר רוסי. תוכנת כופר Paymen45 נועלת את כל הנתונים המאוחסנים במחשב, ואז מכריחה את המשתמש לשלם כופר כדי לאחזר את הנתונים שלהם. תוכנה זדונית זו באה במקור מזני Oled / Makop. הנגיף החל להכות גלים לקראת סוף אפריל 2020. משתמשים שונים התלוננו על נגיף זה אשר נעלם מהם גישה לנתונים שלהם כמו מוסיקה, קטעי וידאו, קבצים, בסיסי נתונים וכו 'לאחר שהווירוס חודר למערכת שלך, הוא פורס אלגוריתם הצפנה משולב. של AES ו- RSA לנעילת נתונים. לאחר מכן הוא מקצה סיומת אקראית לכל קובץ שנראה כך: f8C5rrhHjik4 .

לאחר סיום תהליך ההצפנה, Paymen45 תשחרר הערת דרישת כופר בפורמט .txt שכותרתה readme-warning. הערה זו תסביר לנפגע מה התוכנה עשתה בפירוט. ההערה תספק הוראות למשתמשים, המבקשים מהם להתקין את דפדפן Tor לפני שהם מבקרים בדף אינטרנט באינטרנט החשוך. לאחר שהגיעו לדף האינטרנט, הם יהיו בקשר עם נציג שיבקש מהם למסור עותק של הזהות לפני שיוגש לו סכום הכופר. הסכום משתנה מאדם לאדם ויכול להתחיל החל מ -10 עד אלפי דולרים. יתר על כן, נציג Paymen45 מאיים על הקורבנות שאם הכופר לא ישולם, הם יחשפו את הנתונים שלהם.

תוכנת כופר Paymen45 מופצת בדרכים שונות הכוללות קבצים מצורפים לדוא"ל או היפר-קישורים, עדכונים, ניצולים, חיבור RDP לא מוגן, סדקים בתכנית, כוח אכזרי, וכן שיטות אחרות לפשיעה ברשת. ברגע שהנתונים מוצפנים, השחזור הוא קשה מאוד, אם לא בלתי אפשרי מבלי לשלם את הכופר. עם זאת, תשלום סכום הכופר גם אינו מבטיח שתקבל את הנתונים שלך בחזרה או שתקבל את כלי הפענוח.

כיצד להסיר את Paymen45 Ransomware? מנוצל על ידי התוקפים לטענת התפשטותו. משפחות כופר ידועות לשמצה דוגמת Djvu משתמשות בצורה אחת של התקפה. עם זאת, רוב פושעי הרשת נסוגים לאפשרויות שונות. זכור כי Paymen45 יכול להיכנס למערכת בשיטות שונות כגון:

  • היפר-קישורים המוטמעים בדוא"ל
  • אתרים מזויפים ועדכונים המתחזקים כתוכנה מקורית
  • השתמש בפגיעויות של יישומים
  • השתמש בשיטות התקפה של שולחן עבודה מרוחק כמו כוח אכזרי
  • משתמשים שמתקינים תוכניות בלתי חוקיות כדי להימנע מתשלום עבורן
  • שימוש בתוכנה סדקים

ניתן למנוע את מרבית הטכניקות הללו על ידי פריסת כלים אבטחת סייבר מהימנים, כמו גם ביצוע פעולות זהירות. אך אם תוכנת הכופר כבר נמצאת במערכת שלך, עליך להתמקד בהסרתה ואולי למזער את הנזק שגרם. בכל אפשרות שתשקול להציל את המצב, תשלום דמי הכופר לא צריך להיות בין רשימת הפתרונות שלך, אפילו לא כאופציה אחרונה. ברגע שתותקף, פשוט קבל והתכונן לאובדן נתונים. אבל אל תוותרו בניסיון לשחזר את זה.

כאשר תוכנת כופר Paymen45 נכנסת למערכת, היא מכינה אותה תחילה לקראת העומד לבוא. תחילה היא תנסה להחיל שינויים במאגר הרישום של מערכת ההפעלה על ידי הכנסת מפתחות ששונו לצורך עקשנות. כמו כן, היא תשתיל תהליכים חדשים שיסייעו ל- Paymen45 בתוך הזיהום וכן תמחק עותקי Shadow Volume כדי למנוע אפשרות לשחזר נתונים. לאחר השלמתם, התוכנה הזדונית תחל במשימה של הצפנת נתונים. לעתים קרובות, משתמשים אינם מודעים לתהליך ההצפנה ומבינים זאת רק כשמאוחר מדי. ברוב המקרים, משתמשים מכירים בפריצת תוכנה זדונית זו כאשר הם מנסים לגשת לחלק מהקבצים שלהם או רואים את ההערה ransom.txt. לאחר השלמת תהליך ההצפנה, כל קובץ מקבל מחרוזת אקראית של אותיות ומספרים כתוסף.

משתמש יקר! המחשב שלך מוצפן! אנו דורשים כופר!
שירות הפענוח משולם !!!! תשלום עבור ביטקוין !!!
כדי לפענח את המחשב שלך, עליך להוריד את דפדפן ה- TOR בכתובת https://www.torproject.org/download/
התקן אותו ובקר באתר שלנו לעוד פעולה http://paymen45oxzpnouz.onion/f4f74e9a11
גם מהשרתים שלך קבצים, מסמכים, בסיסי נתונים SQL, PDF הועלו לאחסון הענן שלנו
לאחר שנסכים, תקבל תוכנית פענוח, עצות יקרות ערך כדי לא להיקלע למצב זה בעתיד, כמו גם מכיוון שכל הקבצים שלך בשרת שלנו יימחקו.
אחרת, הם ייפלו בגישה הפתוחה של האינטרנט!
השתמש בכל תוכנת צד שלישי לשחזור הנתונים שלך או שפתרונות האנטי-וירוס יביאו להפסקה של נתונים.

מדריך להסרת כופר של Paymen45

אנו מדגישים כי לא כדאי לשלם לפושעים. סביר להניח שהשולחים לא יצור איתך קשר בחזרה לאחר קבלת התשלום. לאחר שהנתונים שלך מוצפנים, צור עותקים של כל הכונן הקשיח ומסד הנתונים של הרישום. אם כבר יש לך גיבוי של כל הנתונים המאוחסנים בנפרד, תוכל פשוט להסיר את התוכנה הזדונית באמצעות אחת מהאפשרויות המוצעות להלן.

הסרת Paymen45 דורשת כלי אבטחה חזק כמו Auslogics Anti-Malware. עם זאת, רוב תוכנות הכופר נוטות להסיר את עצמן מהמערכת לאחר השלמת תהליך ההצפנה. לכן, בזמן הסריקה אליו באמצעות כלי אבטחה רב עוצמה, יתכן שהוא לא יתגלה. למרות זאת, עליך לזכור כי התוכנה הזדונית עשויה הייתה לפתוח דלתות לאפליקציות זדוניות אחרות לחדור למערכתך. לפיכך, סריקת כלי אבטחה חזקה היא חובה. לאחר השלמת הסריקה ואתה בטוח שההדבקה הוסרה, תוכל להמשיך לשפר את מערכת ההפעלה.

טיפים ואמצעים למניעת זיהום זדוני

כדי לנעול את הנתונים שלך הוא אחד המפגשים ההרסניים ביותר. במהלך תהליך ההצפנה, מפתח לפתיחת נתונים מוצפנים נשלח לשרת הבקרה, אשר בתרחיש זה נמצא בפיקוחם של עברייני רשת שדורשים אז כופר לשחרור המפתח. עם זאת, ברוב המקרים, גם לאחר ביצוע התשלום, ייתכן שלא תקבל אותו. כדי להחמיר את המצב, כדי לאמת את האיום שלהם, התוקפים מעתיקים את הנתונים ומאחסנים אותם בשרתים שלהם לפני ההצפנה. לאחר מכן הם מאיימים לפרסם את המידע האישי שלך אם הם לא מקבלים תשלום.

כדי להימנע מכל כאב הראש הזה, עליך להיזהר כדי להידבק בתוכנות זדוניות קטלניות כאלה. התחל על ידי ציידת המערכת שלך בכלי הטוב ביותר נגד תוכנות זדוניות המציע הגנה בזמן אמת. יתר על כן, עליך לשנות את התנהגותך המקוונת ולבטל שיטות המותירות אותך חשוף להתקפות. להלן מספר טיפים חשובים למניעת מניעה ונמנעים קרובים:

  • גבה את הנתונים שלך באופן קבוע
  • יישם עדכוני מערכת הפעלה ותוכנה עם שחרורם הימנע מתוכנות פיראטיות וסדקים
  • הימנע משימוש באותה סיסמה בחשבונות שונים
  • אל תפתח קישורים אקראיים
  • אל תלחץ על קבצים מצורפים לדואר זבל
  • סרוק תמיד קבצים חשודים או לא ידועים בעזרת כלי אבטחה נגד תוכנות זדוניות

סרטון יוטיוב: מה זה Paymen45 כופר

05, 2024