Программа-вымогатель PYAS
PYAS — это форма вредоносного программного обеспечения, которое шифрует файлы, делая их недоступными и добавляя к именам файлов расширение «.PYAS».
Он также удаляет файл «README.txt», содержащий примечание о выкупе, информирующее жертв о том, что их текстовые документы, изображения, текстовые документы, сжатые файлы, исполняемые файлы и многое другое были зашифрованы. Чтобы получить зашифрованные файлы, жертв просят связаться с хакером через Discord, используя имя пользователя «mtkiao129#2443».
Это указывает на то, что хакер не особенно разбирается в информационной безопасности, поскольку он выбрал Discord в качестве основного средства связи с потенциальными жертвами.
Записка о выкупе PYAS
Файл README.txt, сгенерированный программой-вымогателем, содержит следующий текст:
Ваши файлы выглядят зашифрованными!
Все ваши файлы, включая текст, изображения, слова, zip, exe и другие, уже зашифрованы.
Если вы хотите расшифровать все файлы, используйте Discord для поиска меня: mtkiao129#2443,
вы получите расшифровку
Судя по языку и грамматике, использованным в заметке, можно с уверенностью предположить, что злоумышленник также не является носителем английского языка.
Как программы-вымогатели, такие как PYAS, могут попасть в вашу систему?
Программы-вымогатели, такие как PYAS, могут попасть в вашу систему через вредоносные ссылки или вложения в сообщениях электронной почты, загрузив файлы из ненадежных источников, посетив вредоносные веб-сайты и нажав на всплывающую рекламу. Он также может распространяться с помощью тактики социальной инженерии, такой как фишинг. Кроме того, программы-вымогатели могут быть установлены путем использования уязвимостей в устаревшем программном обеспечении или операционных системах.
Чтобы защитить себя от программ-вымогателей, важно своевременно обновлять программное обеспечение и операционную систему, по возможности использовать надежные пароли и двухфакторную аутентификацию, избегать переходов по подозрительным ссылкам или вложениям в электронных письмах и загружать файлы только из надежных источников.





