DANH MỤC TÀI LIỆU
Tìm hiểu về phần mềm tống tiền Pumas
Tìm hi u v ph n m m t ng ti n Pumasể ề
Bài vi t này s cung c p cho b n nh ng thông tin c b n v mã đ c ế ơ ả
Pumas, cũng nh cách th c giúp b n lo i b hoàn toàn ph n m m đ c h i ư ạ ỏ
này. Hãy làm theo h ng d n g b ph n m m ransomware đ c đ c p ướ ượ ề ậ
cu i bài vi t.ố ế
Pumas là tên c a m t lo i virus đ c t o ra nh m m c đích ượ ạ mã hóa các t p
c a b n, sau khi b mã hóa, các t p s b n i thêm đuôi m r ng .pumas ở ộ
phía sau. C th , các t p c a b n s b khóa v i c hai thu t toán mã hóa ẽ ị
c p đ quân s AES và RSA 1024 bit. Mã đ c Pumas s mã hóa d li u ữ ệ
c a b n và sau khi hoàn t t, nó s yêu c u b n ph i tr ti n đ khôi ph c ả ề
các t p tin đó. Đây là m t hình th c cài mã đ c t ng ti n v n đã r t ph ộ ố
bi n trong nh ng năm g n đây.ế ữ ầ
Ph n m m t ng ti n Pumas ề ố
Thông tin cơ bản về mã độc Pumas
Tên .pumas Files Virus
Ch ng
lo iPh n m m gián đi p, ph n m m t ng ề ố
ti n, Ransomware Cryptovirus.
Mô t
khái
quát
Ph n m m t ng ti n này s mã hóa các t p tin trên ề ố
máy tính c a b n và yêu c u m t kho n ti n chu c ủ ạ
ph c h i các t p đã b mã hóa.ụ ồ
Tri u
ch ng
Ph n m m t ng ti n này s mã hóa các t p c a b n ệ ủ ạ
v i s tr giúp c a hai thu t toán mã hóa là AES và ự ợ
RSA. T t c các t p sau khi b mã hóa s có ph n ấ ả
m r ng .pumas đ c thêm vào đuôi t p.ở ộ ượ
Ph nươ
g th c
lây lan
Email spam, t p đính kèm trong email.
Công
c phát
hi nCác ph n m m b o m t có tr phí.
Ph ng th c lây lan c a ph n m m gián đi p Pumasươ ầ ề
Ph n m m gián đi p Pumas này có th lây lan theo nhi u cách khác nhau ầ ề
thông qua Internet, nh ng ch y u là thông qua các công c th đi n t . ư ế ụ ư ệ ử
Khi b n ch ng may th c thi các t p ch a ph n m m gián đi p Pumas, h ầ ề
th ng máy tính c a b n s b lây nhi m hoàn toàn. ẽ ị
Ngoài ra, các mã đ c Pumas cũng có th đ c phân ph i trên các ph ng ể ượ ươ
ti n truy n thông xã h i (m ng xã h i) và các d ch v chia s t p khác ẻ ệ
nhau. Các ph n m m mi n phí đ c tìm th y trên các trang web không ầ ề ượ
chính th ng cũng là m t công c h u ích đ lây lan các mã đ c h i, trong ụ ữ
đó có Pumas. Trong tr ng h p sau khi b n t i m t t p tin nào đó v máy, ườ ộ ệ
đ ng m t p tin đó ngay. Tr c tiên, b n nên quét chúng b ng m t công c ở ậ ướ
b o m t, đ ng th i ki m tra kích th c và ch ký c a chúng đ xem xem ậ ồ ướ
có đi u gì b t th ng hay không. ấ ườ
Thông tin chi ti t v ph n m m gián đi p Pumasế ề
Nh đã nói, Pumas là m t lo i virus mã hóa t p và s hi n th m t c a s ư ộ ử
cùng v i h ng d n cách chuy n ti n cho hacker trên màn hình máy tính ớ ướ
c a b n. Tóm l i, nh ng k t ng ti n mu n b n tr m t kho n ti n chu c ẻ ố
cho vi c khôi ph c các t p đã b mã hóa. ệ ị
Nguy hi m h n, các mã đ c Pumas có th t o ra các m c trong ơ ể ạ Windows
Registry đ “ký sinh” lâu dài và m nh m h n trong h th ng, cũng nh ẽ ơ ư
th kh i đ ng ho c kìm ch các ti n trình khác nhau trong môi tr ng ở ộ ế ế ườ
Windows.
Sau khi mã hóa, các t p virus Pumas s đ t m t thông báo đòi ti n chu c ẽ ặ
bên trong m t t p tin có tên g i là "! Readme.txt". B n có th xem n i dungộ ậ
c a thông báo đòi ti n chu c t nh ch p màn hình đ c đ a ra d i đây: ừ ả ượ ư ướ
C th n i dung thông báo này nh sau: ể ộ ư
C s d li u, t p, nh, tài li u, và các t p quan tr ng khác c a b n đã b ơ ở
mã hóa và có ph n đuôi m r ng: .pumas. Cách duy nh t đ khôi ph c t p ở ộ
tin là mua ph n m m gi i mã và các khóa riêng duy nh t.ầ ề
Sau khi mua ph n m m gi i mã và các khóa riêng, b n có th t mình gi i ể ự
mã ph n m m, hãy nh p khóa riêng duy nh t b n v a mua và nó s giúp ấ ạ
gi i mã t t c d li u c a b n. ả ữ
Ch chúng tôi m i có th cung c p cho b n khóa này và cũng ch chúng tôi ớ ể
m i có th khôi ph c đ c các t p c a b n. ụ ượ ệ ủ
N u c n, b n có th liên h v i chúng tôi thông qua e-ế ệ ớ
mail pumarestore@india.com, hãy g i cho chúng tôi ID cá nhân c a b n và ủ ạ
ch đ i đ nh n thêm các h ng d n.ờ ợ ướ
N u b n v n không tin chúng tôi có th gi i mã đ c các t p c a b n, ế ể ả ượ
b n có th g i cho chúng tôi m t 1 đ n 3 t p b t kỳ đã đ c mã hóa (kích ể ử ế ượ
th c không đ c quá l n) và chúng tôi s g i l i cho b n các t p đó ướ ượ ẽ ử
nguyên v n y nh b n g c, hoàn toàn MI N PHÍ. ư ả
Gi m giá 50% n u b n liên h v i chúng tôi trong vòng 72 gi sau khi t p ế ệ ớ
c a b n b mã hóa.ủ ạ ị
Đ a ch email đ b n liên h v i chúng tôi: ệ ớ
pumarestore@india.com
Đ a ch email th 2 đ b n liên h v i chúng tôi: ệ ớ
BM-2cXonzj9ovn5qdX2MrwMK4j3qCquXBKo4h@bitmessage.ch
Id cá nhân c a b n:ủ ạ
0082h9uE76AxDjXNxBHGyUH4cnmWz8r5WOrN4VGu9eJ
Nh các b n có th th y, đ a ch email c a nh ng k t ng ti n đó là:ư ẻ ố
BM-2cXonzj9ovn5qdX2MrwMK4j3qCquXBKo4h@bitmessage.ch
pumarestore@india.com
Tóm l i, ghi chú c a ph n m m gián đi p Pumas nói r ng các t p c a b n ệ ủ ạ
đã b mã hóa. B n đ c yêu c u ph i tr m t kho n ti n chu c đ có th ượ ả ộ
ph c h i l i đ c các t p tin c a mình. Th c t mà nói thì đa s tâm lý ồ ạ ượ ế
chung c a m i ng i trong tr ng h p này là hoang mang và s n sàng tr ủ ọ ườ ườ
ti n chu c, đ c bi t là khi nh ng t p b mã hóa ch a các d li u quan ữ ệ
tr ng. Tuy nhiên, dù tình hu ng có t i t th nào đi chăng n a, b n hãy nh ồ ệ ế
r ng KHÔNG nên tr b t kỳ kho n ti n chu c nào. B n l y gì đ đ m ả ấ ể ả
b o các t p c a mình s đ c khôi ph c sau khi tr ti n chu c, trong khi ẽ ượ
b n ch t c a nh ng k gây ra tình hu ng này là nh ng tên l a đ o chuyên ấ ủ
nghi p! H n n a, vi c đ a ti n cho nh ng t i ph m m ng s ch giúp t o ơ ệ ư ẽ ỉ
đi u ki n cho chúng có th t o ra nhi u ph n m m đ c h i h n ho c ti p ề ệ ầ ề ộ ơ ế
t c th c hi n các hành vi t i ph m khác n a mà thôi.ụ ự ệ
Quá trình mã hóa t p c a mã đ c Pumasệ ủ
Cho đ n th i đi m hi n t i, nh ng gì chúng ta đã bi t v quá trình mã hóa ế ệ ạ ế ề
c a ph n m m Pumas ransomware là m i t p sau khi b mã hóa thành công ọ ệ
s có đuôi m r ng .pumas. ở ộ
Các thu t toán mã hóa đ c s d ng đ khóa các t p là AES và RSA 1024 ượ ử ụ
bit.
D i đây là danh sách các lo i t p th ng b Pumas h ng đ n, danh sách ướ ườ ị ướ ế
s còn đ c c p nh t khi có thêm nh ng báo cáo m i v v n đ này: ượ ề ấ
T p tin âm thanh
T p tin video
T p tài li uệ ệ
T p hình nhệ ả
T p tin sao l uậ ư
T p ch a thông tin đăng nh p, ngân hàng, tài chính…ệ ứ
Mã đ c Pumas cryptovirus có th đ c thi t l p đ xóa t t c các b n sao ể ượ ế
Volume Shadow t h đi u hành Windows v i s tr giúp c a l nh sau:ừ ệ
→vssadmin.exe delete shadows /all /Quiet
Trong tr ng h p l nh trên đ c th c thi, quá trình mã hóa s đ c th c ườ ượ ự ượ ự
hi n hi u qu h n. Đó là do th c t r ng l nh này s lo i b các ph ng ơ ế ằ ươ
pháp khôi ph c d li u c a b n. N u thi t b máy tính c a b n b nhi m ụ ữ ệ ủ ạ ế ế ủ ạ
ph n m m t ng ti n này và các t p c a b n b khóa, hãy đ c ti p m c sau ạ ị ọ ế
đ tìm hi u cách b n có th khôi ph c các t p c a mình tr l i bình ở ạ
th ng.ườ
Cách lo i b virus Pumas Ransomware và Khôi ph c các t p tin ạ ỏ
.pumas
thông tin tài liệu
Bài viết này sẽ cung cấp cho bạn những thông tin cơ bản về mã độc Pumas, cũng như cách thức giúp bạn loại bỏ hoàn toàn phần mềm độc hại này. Hãy làm theo hướng dẫn gỡ bỏ phần mềm ransomware được đề cập ở cuối bài viết.
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×