Threat Database Ransomware 6y8dghklp lunavara

6y8dghklp lunavara

Paljude esilekerkinud lunavaraohtude variantide hulgas on 6y8dghklp Ransomware hiljuti kogunud kurikuulsust kurikuulsasse Phobos Ransomware perekonda kuuluva ähvardava programmina.

Phobose lunavara perekonna üldine analüüs

Phobos Ransomware on pahavara perekond, mis on spetsialiseerunud ohvrite arvutites olevate failide krüptimisele, et saaks nõuda dekrüpteerimisvõtme eest lunaraha. Aastate jooksul on Phobos vastutanud paljude rünnakute eest, jättes ohvritele raskusi oma olulistele andmetele juurdepääsu taastamiseks.

6y8dghklp lunavara avalikustamine

6y8dghklp Ransomware on Phobose perekonda hiljuti lisandunud. Sellel on oma eelkäijatega palju ühiseid omadusi, sealhulgas failide halastamatu krüpteerimine ja lunaraha kasutamine ohvritelt tasu nõudmiseks. Selle eristab aga selle selge faililaiend ja kontaktteave.

Kui 6y8dghklp Ransomware tungib ohvri süsteemi, hakkab see kohe faile krüpteerima. Selle lunavara teeb ainulaadseks faililaiend, mille see lisab krüptitud failidele: ".6y8dghklp". See laiendus toimib markerina, mis näitab, et see konkreetne lunavara tüvi on failid ohustanud. Ohvrid leiavad tavaliselt, et nende failid on ligipääsmatud, mis võivad sisaldada olulisi dokumente, pilte, videoid ja palju muud.

Pärast ohvri failide krüptimist saadab 6y8dghklp Ransomware ohustatud süsteemile lunaraha. Lunarahateatis kannab tavaliselt nime "info.hta" või "info.txt" ja see sisaldab juhiseid, kuidas küberkurjategijatega dekrüpteerimisvõtme saamiseks ühendust võtta. See on levinud taktika, mida kasutavad lunavaraoperaatorid, sisendades ohvritele hirmu ja survet oma nõudmistele vastamiseks.

6y8dghklp Ransomware taga olevate küberkurjategijatega ühenduse võtmiseks antakse ohvritele kaks e-posti aadressi datarecoverycenterOPG@onionmail.org ja datarecoveryceterOPG2023@onionmail.org. Neid e-posti aadresse kasutatakse sageli anonüümsuse säilitamiseks, mistõttu on õiguskaitseasutustel raske kurjategijaid tabada.

Nagu lunavararünnakute puhul tavaks, nõuab 6y8dghklp Ransomware dekrüpteerimisvõtme eest lunaraha. Lunaraha täpne summa võib olla väga erinev, kuid sageli sunnitakse ohvreid maksma krüptovaluutas, näiteks Bitcoinis, et muuta tehingute jälgimine ametiasutuste jaoks keerulisemaks.

Kaitse 6y8dghklp lunavara eest

Lunavararünnakute, sealhulgas variandi 6y8dghklp ennetamine nõuab mitmekülgset lähenemist.

    • Regulaarsed varukoopiad : hoidke kriitiliste failide ajakohaseid varukoopiaid võrguühenduseta või turvalises pilvesalvestuses.
    • Turvatarkvara : kasutage lunavaranakkuste tuvastamiseks ja ennetamiseks mainekat pahavaratõrjetarkvara.
    • E-posti ohutus : olge e-kirjade manuste ja linkidega ettevaatlik, kuna lunavara võidakse sageli edastada andmepüügimeilide kaudu.
    • Tarkvaravärskendused : hoidke oma operatsioonisüsteemi ja tarkvara värskendatuna, et parandada turvaauke, mida lunavara võib ära kasutada.
    • Töötajate koolitus : koolitage töötajaid ohutute veebipõhiste tavade ja lunavara ohtude kohta.
    • Võrgu segmenteerimine : segmentige oma võrk, et piirata lunavara levikut nakatumise korral. Järeldus

Sisu, mille ohvrid leiavad 6y8dghklp Ransomware lunavara märkmelt, on:

Kõik teie failid on krüptitud!

"Kõik teie failid on teie arvuti turvaprobleemi tõttu krüptitud. Kui soovite neid taastada, kirjutage meile e-posti aadressil datarecoverycenterOPG@onionmail.org
Kirjutage see ID oma sõnumi pealkirja -
Kui 24 tunni jooksul vastust ei saada, kirjutage meile sellele e-postile: datarecoverycenterOPG2023@onionmail.org
Dekrüpteerimise eest peate maksma Bitcoinides. Hind sõltub sellest, kui kiiresti meile kirjutate. Pärast maksmist saadame teile tööriista, mis dekrüpteerib kõik teie failid.

Garantiina tasuta dekrüpteerimine
Enne maksmist saate saata meile kuni 5 faili tasuta dekrüpteerimiseks. Failide kogumaht peab olema alla 4 Mb (arhiveerimata) ja failid ei tohi sisaldada väärtuslikku teavet. (andmebaasid, varukoopiad, suured Exceli lehed jne)

Kuidas saada Bitcoine
Lihtsaim viis bitcoinide ostmiseks on LocalBitcoinsi sait. Peate registreeruma, klõpsama nuppu 'Osta bitcoine' ning valima müüja makseviisi ja hinna järgi.
hxxps://localbitcoins.com/buy_bitcoins
Siit leiate ka teisi kohti Bitcoinide ostmiseks ja algajate juhendeid:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Tähelepanu!
Ärge nimetage krüptitud faile ümber.
Ärge proovige oma andmeid dekrüpteerida kolmanda osapoole tarkvara abil, see võib põhjustada püsivat andmekadu.
Teie failide dekrüpteerimine kolmandate osapoolte abiga võib põhjustada hinnatõusu (nad lisavad meie tasu) või võite saada pettuse ohvriks.

Trendikas

Enim vaadatud

Laadimine...