Ohtude andmebaas Ransomware GhosHackeri lunavara

GhosHackeri lunavara

Küberturbeekspertide uuringud viisid GhosHacker Ransomware avastamiseni. See pahavara krüpteerib andmed ja nõuab selle dekrüpteerimise eest lunaraha. Kui GhosHacker nakatab süsteemi, hakkab see krüpteerima arvukalt faile ja lisama nende algsele nimele laiendi ".red". Näiteks algselt nimega "1.png" nimetatakse failiks "1.png.red" ja "2.pdf" muutub "2.pdf.red", mis mõjutab kõiki lukustatud faile sarnaselt.

Pärast krüptimist muudab lunavara töölaua taustapilti ja kuvab hüpikaknas lunarahateate. See ähvardav programm sarnaneb BlackSkull Ransomware'iga , jagades paljusid selle omadusi ja käitumist.

GhosHackeri lunavara võib põhjustada tõsiseid häireid

GhosHacker Ransomware'i hüpikaknas kuvatav lunarahateade teavitab ohvrit, et tema dokumendid, fotod, videod ja muud failid on krüptitud ning neile pole nüüd ligipääs. Selles öeldakse, et mõjutatud andmeid saavad taastada ainult rünnaku eest vastutavad küberkurjategijad. Failide väidetavalt dekrüpteerimiseks peab ohver maksma Bitcoinis 75 dollari suuruse lunaraha. Kui lunaraha ei maksta, siis nõudlus kahekordistub või krüptitud failid kustutatakse.

Teadlased rõhutavad, et lunavara poolt lukustatud failide dekrüpteerimine on tavaliselt võimatu ilma ründajate koostööta. Isegi kui ohvrid maksavad lunaraha, ei saa nad sageli oma andmete taastamiseks vajalikke dekrüpteerimisvõtmeid ega tööriistu. Seetõttu soovitavad eksperdid tungivalt kurjategijatele raha mitte maksta, kuna failide taastamine puudub.

Et GhosHacker Ransomware ei tekitaks täiendavat kahju, tuleb see operatsioonisüsteemist eemaldada. Pahavara eemaldamine ei taasta aga faile, mis on juba krüptitud.

Ärge riskige oma seadmete ja andmete turvalisusega

Seadmete kaitsmine lunavara ja pahavara eest nõuab terviklike turvameetmete rakendamist. Siin on olulised sammud, mida kasutajad peaksid kõigis oma seadmetes tegema.

  • Installige turvatarkvara : valige hea mainega pahavaratõrjetarkvara ja veenduge, et see oleks installitud ja korrapäraselt värskendatud kõikidesse seadmetesse. See tarkvara pakub esmatähtsat kaitseliini teadaolevate pahavaraohtude vastu.
  • Luba tulemüüri kaitse : aktiveerige seadmetes sisseehitatud tulemüür, et jälgida ja juhtida pidevat võrguliiklust. See aitab blokeerida volitamata juurdepääsu ja takistab pahavara levikut.
  • Hoidke tarkvara värskendatuna : värskendage kõigi seadmete operatsioonisüsteemi, rakendusi ja tarkvara, et parandada turvaauke. Võimaluse korral lubage automaatsed värskendused, et tagada paikade õigeaegne installimine.
  • Olge veebis ettevaatus : olge väga tähelepanelik, kui kasutate linke või laadite alla manuseid tundmatutest või kahtlastest allikatest, sealhulgas meilidest, veebisaitidelt ja sotsiaalmeediast. Olge valvsus, et vältida andmepüügitaktika ohvriks langemist.
  • Kasutage autentimist ja tugevaid paroole : looge oma kontodele ja seadmetele tugevad unikaalsed paroolid ning lubage võimaluse korral mitmefaktoriline autentimine (MFA). Seda tehes suurendate turvalisust, nõudes lisaks paroolile täiendavat kinnitust.
  • Varundage andmeid regulaarselt : rakendage regulaarset varundusstrateegiat, et vältida andmete kadumist lunavararünnaku korral. Salvestage varukoopiaid turvaliselt ja võrguühenduseta, et vältida nende ohtu sattumist pahavara poolt.
  • Kasutajaõiguste piiramine : rakendage vähimate privileegide (PoLP) põhimõtet, andes kasutajatele ainult nende rollide täitmiseks vajalikud õigused. Piirake administraatoriõigusi, et vältida süsteemiseadete volitamata muutmist.
  • Rakendage võrguturbemeetmeid : kaitske kodu- ja ettevõttevõrke tugevate paroolide, krüptimise ja sissetungimise tuvastamise/tõkestamise süsteemidega. Segmenteerige võrgud, et isoleerida tundlikud andmed ja seadmed võimalikest ohtudest.
  • Rakendades neid olulisi turvameetmeid järjepidevalt kõigis seadmetes, saavad kasutajad oluliselt vähendada lunavara- ja pahavaraohtude ohvriks langemise ohtu ning kaitsta oma andmeid ja seadmeid küberrünnakute eest.

    GhosHacker Ransomware ohvritele jäetud lunarahateate täistekst on järgmine:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    Trendikas

    Enim vaadatud

    Laadimine...