PYAS-Ransomware

ransomware

PYAS ist eine Form von bösartiger Software, die Dateien verschlüsselt, sie unzugänglich macht und die Erweiterung „.PYAS“ an Dateinamen anhängt.

Es legt auch eine „README.txt“-Datei ab, die eine Lösegeldforderung enthält, die die Opfer darüber informiert, dass ihre Textdokumente, Bilder, Textverarbeitungsdokumente, komprimierten Dateien, ausführbaren Dateien und mehr verschlüsselt wurden. Um die verschlüsselten Dateien abzurufen, werden die Opfer gebeten, den Hacker über Discord mit dem Benutzernamen „mtkiao129#2443“ zu kontaktieren.

Dies weist darauf hin, dass der Hacker sich nicht besonders gut mit Informationssicherheit auskennt, da er Discord als primäres Kommunikationsmittel mit potenziellen Opfern gewählt hat.

Die Lösegeldforderung von PYAS

Die von der Ransomware generierte Datei „README.txt“ enthält folgenden Text:

Das Aussehen Ihrer Dateien wurde verschlüsselt!
Alle Ihre Dateien, einschließlich Text, Bilder, Word, Zip, Exe und mehr, sind bereits verschlüsselt.
Wenn Sie alle Dateien entschlüsseln möchten, verwenden Sie bitte Discord, um nach mir zu suchen: mtkiao129#2443,
Sie erhalten die Entschlüsselung

Der in der Notiz verwendeten Sprache und Grammatik nach zu urteilen, kann man davon ausgehen, dass der Angreifer ebenfalls kein englischer Muttersprachler ist.

Wie kann Ransomware wie PYAS auf Ihr System gelangen?

Ransomware wie PYAS kann durch bösartige Links oder Anhänge in E-Mails, das Herunterladen von Dateien aus nicht vertrauenswürdigen Quellen, den Besuch bösartiger Websites und das Klicken auf Popup-Anzeigen auf Ihr System gelangen. Es kann auch durch Social-Engineering-Taktiken wie Phishing-Betrug verbreitet werden. Darüber hinaus kann Ransomware installiert werden, indem Schwachstellen in veralteter Software oder Betriebssystemen ausgenutzt werden.

Um sich vor Ransomware zu schützen, ist es wichtig, Ihre Software und Ihr Betriebssystem auf dem neuesten Stand zu halten, wenn möglich starke Passwörter und Zwei-Faktor-Authentifizierung zu verwenden, das Klicken auf verdächtige Links oder Anhänge in E-Mails zu vermeiden und nur Dateien aus vertrauenswürdigen Quellen herunterzuladen.

February 10, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.