Databáze hrozeb Ransomware GhosHacker Ransomware

GhosHacker Ransomware

Výzkum odborníků na kybernetickou bezpečnost vedl k objevu GhosHacker Ransomware. Tento malware šifruje data a za jejich dešifrování požaduje výkupné. Když GhosHacker infikuje systém, začne šifrovat mnoho souborů a k jejich původním jménům připojí příponu '.red'. Například soubor původně pojmenovaný „1.png“ se přejmenuje na „1.png.red“ a „2.pdf“ se změní na „2.pdf.red“, což podobně ovlivní všechny uzamčené soubory.

Po zašifrování ransomware změní tapetu plochy a ve vyskakovacím okně zobrazí poznámku o výkupném. Tento ohrožující program je podobný BlackSkull Ransomware a sdílí mnoho z jeho vlastností a chování.

GhosHacker Ransomware může způsobit vážné narušení

Zpráva o výkupném zobrazená GhosHacker Ransomware ve vyskakovacím okně informuje oběť, že její dokumenty, fotografie, videa a další soubory byly zašifrovány a jsou nyní nepřístupné. Uvádí, že pouze kybernetičtí zločinci odpovědní za útok mohou obnovit postižená data. Aby oběť údajně dešifrovala soubory, musí zaplatit výkupné ve výši 75 $ v bitcoinech. Pokud nebude výkupné zaplaceno, požadavek se zdvojnásobí, případně budou zašifrované soubory smazány.

Výzkumníci zdůrazňují, že dešifrování souborů uzamčených ransomwarem je obvykle nemožné bez spolupráce útočníků. I když oběti zaplatí výkupné, často nedostanou dešifrovací klíče nebo nástroje potřebné k obnovení jejich dat. Odborníci proto důrazně nedoporučují platit zločincům, protože neexistuje žádná záruka obnovení souboru.

Aby GhosHacker Ransomware nezpůsobil další škody, musí být odstraněn z operačního systému. Odstranění malwaru však neobnoví soubory, které již byly zašifrovány.

Neriskujte se zabezpečením svých zařízení a dat

Ochrana zařízení před ransomwarem a malwarem vyžaduje implementaci komplexní sady bezpečnostních opatření. Zde jsou základní kroky, které by uživatelé měli provést na všech svých zařízeních:

  • Instalace bezpečnostního softwaru : Vyberte si renomovaný antimalwarový software a zajistěte, aby byl nainstalován a pravidelně aktualizován na všech zařízeních. Tento software poskytuje zásadní první linii obrany proti známým hrozbám malwaru.
  • Povolit ochranu brány firewall : Aktivujte vestavěnou bránu firewall na zařízeních, abyste mohli sledovat a řídit nepřetržitý provoz v síti. To pomáhá blokovat neoprávněný přístup a zabraňuje šíření malwaru.
  • Udržujte software aktualizovaný : Aktualizujte operační systém, aplikace a software na všech zařízeních, abyste opravili slabá místa zabezpečení. Pokud je to možné, povolte automatické aktualizace, abyste zajistili včasnou instalaci oprav.
  • Cvičte opatrně online : Buďte extrémně opatrní při práci s odkazy nebo stahování příloh z neznámých nebo podezřelých zdrojů, včetně e-mailů, webových stránek a sociálních médií. Buďte opatrní, abyste se nestali obětí phishingových taktik.
  • Používejte ověřování a silná hesla : Vytvářejte silná, jedinečná hesla pro své účty a zařízení a povolte vícefaktorové ověřování (MFA), pokud je k dispozici. Pokud tak učiníte, maximalizujete zabezpečení tím, že budete vyžadovat další ověření nad rámec pouhého hesla.
  • Pravidelně zálohujte data : Implementujte pravidelnou strategii zálohování, abyste zabránili ztrátě dat v případě útoku ransomwaru. Ukládejte zálohy bezpečně a offline, abyste zabránili jejich kompromitaci malwarem.
  • Omezit uživatelská privilegia : Uplatněte princip nejmenšího privilegia (PoLP) tím, že uživatelům udělíte pouze oprávnění nezbytná k výkonu jejich rolí. Omezte administrátorská oprávnění, abyste zabránili neoprávněným změnám nastavení systému.
  • Implementujte opatření pro zabezpečení sítě : Zabezpečte domácí a podnikové sítě pomocí silných hesel, šifrování a systémů detekce/prevence narušení. Segmentujte sítě, abyste izolovali citlivá data a zařízení od potenciálních hrozeb.
  • Důslednou implementací těchto základních bezpečnostních opatření na všechna zařízení mohou uživatelé výrazně snížit riziko, že se stanou obětí ransomwaru a malwarových hrozeb, a ochránit svá data a zařízení před kybernetickými útoky.

    Úplný text výkupného zanechaného obětem GhosHacker Ransomware je:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    Trendy

    Nejvíce shlédnuto

    Načítání...