Threat Database Ransomware GOGO lunavara

GOGO lunavara

GOGO Ransomware on ähvardav programm, mis on võimeline krüpteerima laia valikut erinevaid failitüüpe. Igal lukustatud failil on kordumatu ID, küberkurjategijate e-posti aadress ("gotocompute@tutanota.com") ja selle nimele lisatakse laiendus ".GOGO". Näiteks muudetaks pärast krüptimist algne failinimi '1.jpg' nimeks 1.jpg.(CW-IB5967382104)(gotocompute@tutanota.com).GOGO. Infoseci uurijad kinnitasid pärast ohu aluseks oleva koodi ja käitumise uurimist, et tegemist on variandiga VoidCrypti pahavara perekonnast.

Kui GOGO Ransomware on krüpteerimisprotsessi lõpetanud, viskab see ohvri töölauale lunaraha nõudva sõnumi pealkirjaga "unlock-info.txt". See sõnum sisaldab juhiseid selle kohta, kuidas maksta lunaraha, et taastada juurdepääs nende krüptitud failidele. Kahjuks ei garanteeri lunaraha maksmine, et ohvrid saavad oma andmed tagasi, kuna küberkurjategijad ei pruugi isegi pärast ohvrite raha kättesaamist oma lubadust anda dekrüpteerimisvõti täita.

GOGO Ransomware lunaraha märkus

GOGO Ransomware nõuab oma ohvritelt lunaraha Bitcoinides. Vastutasuks peaksid ohus osalejad tagama mõjutatud kasutajale vajalikud dekrüpteerimistööriistad, mis võivad mõjutatud failid taastada. Ohvritel kästakse küberkurjategijatega ühendust võtta ja teatud lunaraha maksta. Makse suurus oleneb väidetavalt sellest, kui kiiresti ohvrid ründajatega ühendust võtavad. Lunarahateate kohaselt pakuvad ohutegijad ühe faili tasuta testdekrüpteerimist seni, kuni see vastab teatud spetsifikatsioonidele. Siiski ei ole tungivalt soovitatav lunaraha maksta, kuna see toetaks ainult kuritegelikku tegevust ega pruugi anda edukat andmete taastamist.

Kaitske oma arvutit selliste ohtude eest nagu GOGO lunavara

Üks olulisemaid meetodeid lunavara eest kaitsmiseks on oma seadmesse professionaalse pahavaratõrjetarkvara installimine. See hoiab ära ohustavate programmide või koodide imbumise seadmesse ega mõjuta sellesse salvestatud andmeid. Veenduge, et teie valitud turbelahendus sisaldab tugevat funktsioonide ja võimaluste kogumit. Teine sama oluline samm on kõigi oluliste andmete regulaarsete varukoopiate loomine – ideaaljuhul vähemalt kord nädalas – nii, et kui teie teave siiski krüpteeritakse, salvestatakse koopia mujale, mida rünnak ei mõjuta. Võite kasutada välist kõvaketast, pilvesalvestuslahendusi või füüsilisi salvestusvõimalusi.

GOGO Ransomware lunarahateate täistekst on järgmine:

„Kõik teie failid on krüptitud!

Kõik teie failid on arvuti turvaprobleemi tõttu krüptitud. Kui soovid neid taastada, siis kirjuta meile e-mailile; gotocompute@tutanota.com
Kirjutage see ID oma sõnumi pealkirja: -
Kui 24 tunni jooksul vastust ei tule, kirjuta meile nendele e-kirjadele: gotoremote@onionmail.org
Dekrüpteerimise eest peate maksma Bitcoinides. Hind sõltub sellest, kui kiiresti meile kirjutate. Pärast maksmist saadame teile dekrüpteerimistööriista, mis dekrüpteerib kõik teie failid.

Garantiina tasuta dekrüpteerimine
Enne maksmist saate saata meile kuni 1 faili tasuta dekrüpteerimiseks. Failide kogumaht peab olema väiksem kui 1 Mb (arhiveerimata) ja failid ei tohi sisaldada väärtuslikku teavet. (andmebaasid, varukoopiad, suured Exceli lehed jne)

Kuidas saada Bitcoine
Lihtsaim viis bitcoinide ostmiseks on LocalBitcoinsi sait. Peate registreeruma, klõpsama nuppu 'Osta bitcoine' ning valima müüja makseviisi ja hinna järgi.
hxxps://localbitcoins.com/buy_bitcoins
Siit leiate ka teisi kohti Bitcoinide ostmiseks ja algajate juhendeid:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Tähelepanu!
Ärge nimetage krüptitud faile ümber.
Ärge proovige oma andmeid kolmanda osapoole tarkvara abil dekrüpteerida, see võib põhjustada püsivat andmekadu.
Teie failide dekrüpteerimine kolmandate osapoolte abiga võib põhjustada hinnatõusu (nad lisavad meie tasu) või võite saada pettuse ohvriks.

Trendikas

Enim vaadatud

Laadimine...