Threat Database Ransomware Garsomware Ransomware

Garsomware Ransomware

Διαπιστώθηκε μέσω εξέτασης ότι το Garsomware είναι απειλή ransomware. Σκοπός του είναι να αποτρέψει την πρόσβαση σε αρχεία κρυπτογραφώντας τα, καθιστώντας τα απρόσιτα στο θύμα. Το Garsomware Ransomware προσθέτει μια μοναδική επέκταση, που αποτελείται από τέσσερις τυχαίους χαρακτήρες, στο όνομα αρχείου κάθε κρυπτογραφημένου αρχείου. Επιπλέον, δημιουργεί ένα αρχείο με το όνομα «Garsomware.txt», το οποίο παρέχει οδηγίες σχετικά με τον τρόπο πληρωμής των παραγόντων απειλών για την αποκρυπτογράφηση δεδομένων.

Ως παράδειγμα του τρόπου λειτουργίας του, το Garsomware Ransomware αλλάζει τα ονόματα αρχείων με τον ακόλουθο τρόπο: το '1.jpg' γίνεται '1.jpg.e8Jb', το '2.doc' μετατρέπεται σε '2.doc.rs92' και σύντομα. Οι ερευνητές κυβερνοασφάλειας σημειώνουν ότι το Garsomware βασίζεται στην οικογένεια Chaos Ransomware που είχε αναγνωριστεί προηγουμένως.

Οι απαιτήσεις του Garsomware Ransomware

Το σημείωμα λύτρων που παραδόθηκε στα θύματα περιγράφει τις οδηγίες για την ανάκτηση αρχείων που έχουν επηρεαστεί από το Garsomware Ransomware. Για να ανακτήσει τα κρυπτογραφημένα δεδομένα, το θύμα παροτρύνεται να αγοράσει ένα συγκεκριμένο λογισμικό αποκρυπτογράφησης με κόστος 1.500 $. Η πληρωμή πρέπει να γίνει χρησιμοποιώντας το κρυπτονόμισμα Bitcoin και το σημείωμα λύτρων παρέχει πληροφορίες σχετικά με το απαιτούμενο ποσό και την καθορισμένη διεύθυνση κρυπτογραφικού πορτοφολιού για πληρωμή.

Ωστόσο, η πληρωμή των λύτρων δεν συνιστάται, καθώς δεν υπάρχει καμία διαβεβαίωση ότι οι εισβολείς θα εκπληρώσουν την υπόσχεσή τους και θα παρέχουν το εργαλείο αποκρυπτογράφησης. Συνιστάται περισσότερο να ζητήσετε τη βοήθεια ενός αξιόπιστου εργαλείου αποκρυπτογράφησης τρίτου μέρους ή να έχετε ένα αντίγραφο ασφαλείας των επηρεαζόμενων δεδομένων.

Επιπλέον, είναι επιτακτική ανάγκη να λάβετε έγκαιρα μέτρα για την αφαίρεση του ransomware από τον μολυσμένο υπολογιστή για να αποτρέψετε την περαιτέρω εξάπλωση και την πιθανή κρυπτογράφηση πρόσθετων αρχείων. Το Ransomware μπορεί εύκολα να εξαπλωθεί μέσα σε ένα τοπικό δίκτυο και να προκαλέσει εκτεταμένη βλάβη και αναστάτωση.

Πώς να προστατέψετε τις συσκευές σας από απειλές όπως το Garsomware Ransomware;

Ένας από τους πιο αποτελεσματικούς τρόπους προστασίας ενός υπολογιστή από επιθέσεις ransomware είναι η τακτική ενημέρωση λογισμικού και λειτουργικών συστημάτων. Οι εγκληματίες του κυβερνοχώρου στοχεύουν συχνά ευπάθειες σε απαρχαιωμένα συστήματα, επομένως η ενημέρωση του λογισμικού και των συστημάτων μπορεί να κλείσει αυτά τα κενά.

Ένα άλλο κρίσιμο βήμα είναι να δημιουργήσετε αντίγραφα ασφαλείας των αρχείων και των δεδομένων σας. Με αυτόν τον τρόπο, εάν συμβεί μια επίθεση ransomware, τα επηρεαζόμενα αρχεία μπορούν να αποκατασταθούν από το αντίγραφο ασφαλείας αντί να πληρώσουν τα λύτρα. Το αντίγραφο ασφαλείας θα πρέπει να αποθηκεύεται σε μια ανεξάρτητη, ασφαλή συσκευή και να ενημερώνεται τακτικά.

Η χρήση ισχυρών, αποκλειστικών κωδικών πρόσβασης και η ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων μπορεί επίσης να αποτρέψει τη μη εξουσιοδοτημένη πρόσβαση σε έναν υπολογιστή και τα αρχεία του. Επιπλέον, η αποφυγή ύποπτων μηνυμάτων ηλεκτρονικού ταχυδρομείου, η λήψη αρχείων από μη αξιόπιστες πηγές και η διατήρηση του τείχους προστασίας ενεργοποιημένο μπορεί να μειώσει τον κίνδυνο μιας επιτυχημένης επίθεσης ransomware.

Συνιστάται επίσης να εκπαιδεύσετε τον εαυτό σας ή τους υπαλλήλους σας σχετικά με τους κινδύνους των επιθέσεων ransomware και τις βέλτιστες πρακτικές για την αποφυγή τους. Αυτό μπορεί να περιλαμβάνει την αποφυγή κλικ σε άγνωστους συνδέσμους, την επιφύλαξη μη αναμενόμενων email ή μηνυμάτων και την τακτική παρακολούθηση της δραστηριότητας του υπολογιστή για τυχόν σημάδια ύποπτης δραστηριότητας.

Τελικά, ο συνδυασμός τακτικών ενημερώσεων λογισμικού, ασφαλών αντιγράφων ασφαλείας, ισχυρών κωδικών πρόσβασης και εκπαίδευσης των χρηστών μπορεί να παρέχει ολοκληρωμένη προστασία από επιθέσεις ransomware.

Το σημείωμα λύτρων που αφήνεται στα θύματα του Garsomware Ransomware είναι:

«Ο υπολογιστής σας έχει μολυνθεί από Garsomware Πείτε αντίο στον υπολογιστή σας!

Τι μπορώ να κάνω για να ανακτήσω τα αρχεία μου; Μπορείτε να αγοράσετε το ειδικό μας
λογισμικό αποκρυπτογράφησης, αυτό το λογισμικό θα σας επιτρέψει να ανακτήσετε όλα τα δεδομένα σας και να τα αφαιρέσετε
ransomware από τον υπολογιστή σας. Η τιμή του λογισμικού είναι 1.500 $. Η πληρωμή μπορεί να γίνει μόνο σε Bitcoin.
Πώς πληρώνω, πού παίρνω Bitcoin;
Η αγορά Bitcoin διαφέρει από χώρα σε χώρα, σας συμβουλεύουμε να κάνετε μια γρήγορη αναζήτηση στο google
τον εαυτό σας για να μάθετε πώς να αγοράσετε Bitcoin.
Πολλοί από τους πελάτες μας έχουν αναφέρει ότι αυτοί οι ιστότοποι είναι γρήγοροι και αξιόπιστοι:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

Πληροφορίες πληρωμήςΠοσό: 0,1473766 BTC
Διεύθυνση Bitcoin: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...