了解 Pumas 勒索軟體

了解 Pumas 勒索軟體

本文將為您提供有關 Pumas 惡意軟體的基本信息,以及如何徹底刪除該惡意軟體。請按照文章末尾提到的勒索軟體刪除說明進行操作。

Pumas是為了加密您的檔案而創建的病毒的名稱。加密後的檔案將在末尾附加.pumas副檔名。具體來說,您的檔案將使用軍用級AES和 1024 位元 RSA加密演算法進行鎖定。 Pumas 惡意軟體會對您的資料進行加密,完成後,它會要求您付費才能恢復這些檔案。這是近年來非常流行的一種勒索軟體安裝形式。

了解 Pumas 勒索軟體

美洲獅勒索軟體

有關 Pumas 惡意軟體的基本訊息

姓名

.pumas 文件病毒

間諜軟體、勒索軟體、勒索軟體、加密病毒。

一般說明

該勒索軟體會對您電腦上的檔案進行加密,並要求支付贖金以恢復加密的檔案。

症狀

此勒索軟體透過 AES 和 RSA 兩種加密演算法對您的檔案進行加密。所有加密檔案都會在檔案副檔名中新增 .pumas 副檔名。

傳播方式

垃圾郵件、電子郵件附件。

檢測工具

付費安全軟體

Pumas間諜軟體傳播方法

了解 Pumas 勒索軟體

這種 Pumas 間諜軟體可以透過網路以多種不同的方式傳播,但主要是透過電子郵件工具。當您不小心執行包含Puma間諜軟體的檔案時,您的電腦系統將被完全感染。

此外,Puma惡意軟體還可以在社交媒體(社交網路)和各種文件共享服務上分發。非官方網站上的免費軟體也是傳播惡意程式碼的有用工具,包括 Pumas。如果將檔案下載到電腦後,請勿立即開啟該檔案。您應該先使用安全工具掃描它們並檢查它們的大小和簽名,看看是否有任何異常。請參閱我們的文章“如何透過10個特徵標誌識別電腦感染病毒”,以掌握這種情況的必要資訊。

有關 Pumas 間諜軟體的詳細信息

如前所述,Puma 是一種加密檔案的病毒,並會在您的電腦螢幕上顯示一個窗口,其中包含如何向駭客轉帳的說明。簡而言之,勒索者希望您支付贖金來恢復加密檔案。

更危險的是,Puma惡意軟體可以在Windows登錄中建立條目,更持久、更強烈地「寄生」系統,並且能夠啟動或抑制Windows環境中的各種進程。

加密後,Puma 病毒檔案會在名為「!Readme.txt」的檔案中放置勒索字條。您可以從下面的螢幕截圖中看到勒索信的內容:

了解 Pumas 勒索軟體

具體而言,本通知內容如下:

您的資料庫、文件、圖片、文件和其他重要文件均已加密,並具有副檔名:.pumas。恢復檔案的唯一方法是購買解密軟體和唯一的私鑰。

購買解密軟體和私鑰後,您可以自行解密軟體,輸入您剛購買的唯一私鑰,它將幫助解密您的所有資料。

只有我們可以為您提供此密鑰,也只有我們可以恢復您的檔案。

如果需要,您可以透過電子郵件聯絡我們 [email protected],向我們發送您的個人 ID,然後等待收到進一步的說明。

如果您仍然不相信我們可以解密您的文件,您可以向我們發送任意1到3個加密文件(大小不能太大),我們會將它們發回給您。您的文件與原始文件一模一樣,完全免費。

如果您在文件加密後 72 小時內聯絡我們,可享 50% 的折扣。

您與我們聯絡的電子郵件地址:

[email protected]

您聯絡我們的第二個電子郵件地址:

[email protected]

您的個人ID:

0082h9uE76AxDjXNxBHGyUH4cnmWz8r5WOrN4VGu9eJ

如您所見,勒索者的電子郵件地址是:

[email protected]

[email protected]

簡而言之,Puma 間諜軟體說明表明您的檔案已加密。您需要支付贖金才能恢復您的文件。事實上,大多數人在這種情況下的普遍心理是困惑和準備支付贖金,尤其是當加密文件包含重要資料時。但是,無論情況有多糟糕,請記住您不應該支付任何贖金。當造成這種情況的人本質上是專業詐騙者時,您如何確保在支付贖金後恢復您的文件!此外,向網路犯罪分子提供資金只會幫助他們製造更多惡意軟體或繼續實施其他犯罪行為。

Pumas惡意軟體的檔案加密流程

截至目前,我們對Puma勒索軟體的加密過程了解的是,加密成功後的每個檔案都會有一個.pumas副檔名。

用於鎖定檔案的加密演算法是 AES 和 RSA 1024 位元。

以下是 Pumas 通常針對的文件類型列表,該列表將隨著有關此問題的新報告的發布而更新:

  • 音訊檔案
  • 視訊檔案
  • 文件檔案
  • 影像檔案
  • 備份文件
  • 該文件包含登入、銀行、財務資訊......

可以使用以下命令將 Pumas 加密病毒設定為從 Windows 作業系統中刪除所有影集副本:

→vssadmin.exe 刪除陰影 /all /Quiet

如果執行上述命令,加密過程將更有效地執行。這是因為該命令將消除您的資料恢復方法。如果您的電腦裝置感染了此勒索軟體並且您的檔案被鎖定,請繼續閱讀以了解如何將檔案恢復正常。

如何刪除 Pumas 勒索軟體病毒並恢復 .pumas 文件

如果您的電腦不幸感染了 Pumas 勒索軟體病毒,您應該有一些刪除惡意軟體的經驗。簡而言之,您應該盡快刪除該軟體,以免它有機會變得更強大並感染其他電腦。

具體說明請參考文章《徹底刪除Windows 10電腦上的惡意軟體(malware) 》。

以上是您需要了解的有關 Pumas 間諜軟體的資訊。祝你好運,為自己建立一個強大的安全系統!

看更多


如何刪除 Windows 10 螢幕右上角的版權請求通知

如何刪除 Windows 10 螢幕右上角的版權請求通知

您是否在螢幕右上角看到 Windows 10 啟動通知?本文將指導您如何刪除Windows 10上的版權請求通知。

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

最近微軟為Windows 10 PC用戶發布了最新的累積更新,名為Build 14393.222。這次針對Windows 10發布的更新主要根據使用者回饋修復了Bug,並提升了作業系統的效能體驗。

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

您的本機網路上是否有需要外部存取的電腦?使用堡壘主機作為網路的看門人可能是一個很好的解決方案。

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您喜歡使用舊的經典鍵盤,例如 IBM Model M,它不包含實體 Windows 鍵,那麼有一個簡單的方法可以添加更多按鍵,即藉用您不經常使用的鍵。

快速清除Windows 10中所有事件日誌的3種方法

快速清除Windows 10中所有事件日誌的3種方法

有時您可能需要一次刪除所有舊的事件日誌。在本指南中,Quantrimang.com 將向您展示 3 種快速刪除 Windows 10 事件檢視器中所有事件日誌的方法。

假IP方式幫助您匿名訪問

假IP方式幫助您匿名訪問

在之前的許多文章中,我們已經提到在線保持匿名非常重要。私人資訊每年都會被洩露,使得網路安全變得越來越必要。這也是我們應該使用虛擬IP位址的原因。下面,我們就來學習製作假IP的方法!

如何在 Windows 10 上建立透明背景模式

如何在 Windows 10 上建立透明背景模式

WindowTop 是一款能夠調暗 Windows 10 電腦上運行的所有應用程式視窗和程式的工具。或者您可以在 Windows 上使用深色背景介面。

如何關閉 Windows 8 工作列上的語言列

如何關閉 Windows 8 工作列上的語言列

Windows 8 上的語言列是一個微型語言工具列,旨在自動顯示在桌面螢幕上。然而,很多人想在工作列上隱藏這個語言欄。

如何為 Linksys 路由器設定 WEP、WPA、WPA2

如何為 Linksys 路由器設定 WEP、WPA、WPA2

無線連接是當今的必需品,因此,無線安全對於確保內部網路的安全至關重要。

Linksys 優化網路連線速度的技巧

Linksys 優化網路連線速度的技巧

最大限度地提高網路速度對於優化網路連線至關重要。您可以使用電腦、可上網的電視、遊戲機等獲得最佳的娛樂和工作體驗。