PYAS-ransomware

ransomware

PYAS is een vorm van schadelijke software die bestanden versleutelt, waardoor ze ontoegankelijk worden en de extensie ".PYAS" aan bestandsnamen toevoegt.

Het dropt ook een "README.txt"-bestand met daarin een losgeldbrief waarin de slachtoffers worden geïnformeerd dat hun tekstdocumenten, afbeeldingen, tekstverwerkingsdocumenten, gecomprimeerde bestanden, uitvoerbare bestanden en meer zijn versleuteld. Om de versleutelde bestanden terug te halen, wordt de slachtoffers gevraagd contact op te nemen met de hacker via Discord met de gebruikersnaam "mtkiao129#2443".

Dit geeft aan dat de hacker niet bijzonder goed geïnformeerd is over informatiebeveiliging, aangezien ze Discord hebben gekozen als hun primaire communicatiemiddel met potentiële slachtoffers.

De PYAS-losgeldbrief

Het bestand "README.txt" gegenereerd door de ransomware bevat de volgende tekst:

Het uiterlijk van uw bestanden is versleuteld!
Al uw bestanden, inclusief tekst, afbeeldingen, woord, zip, exe en meer, zijn al versleuteld.
Als je alle bestanden wilt decoderen, gebruik dan Discord om naar mij te zoeken: mtkiao129#2443,
je krijgt de decodering

Afgaande op de taal en grammatica die in de notitie worden gebruikt, is het veilig om aan te nemen dat de dreigingsactor ook geen native speaker Engels is.

Hoe kan ransomware zoals PYAS op uw systeem terechtkomen?

Ransomware zoals PYAS kan op uw systeem terechtkomen via kwaadaardige links of bijlagen in e-mails, het downloaden van bestanden van onbetrouwbare bronnen, het bezoeken van kwaadaardige websites en het klikken op pop-upadvertenties. Het kan ook worden verspreid via social engineering-tactieken zoals phishing-scams. Bovendien kan ransomware worden geïnstalleerd door misbruik te maken van kwetsbaarheden in verouderde software of besturingssystemen.

Om uzelf tegen ransomware te beschermen, is het belangrijk om uw software en besturingssysteem up-to-date te houden, waar mogelijk sterke wachtwoorden en tweefactorauthenticatie te gebruiken, te voorkomen dat u op verdachte links of bijlagen in e-mails klikt en alleen bestanden downloadt van vertrouwde bronnen.

February 10, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.