Tghz Ransomware
Küberjulgeolekuteadlased on tuvastanud Tghz lunavara kui lunavaraohtu. See kahjulik oht kasutab oma ohvrite failide tõhusaks lukustamiseks tugevat krüpteerimistehnikat, muutes need kättesaamatuks. Oma tegevuse osana muudab Tghz kõigi krüptitud failide failinimesid, lisades neile laienduse ".tghz". Lisaks genereerib see lunavara lunaraha märkuse nimega '_readme.txt', mis annab juhiseid selle kohta, kuidas ohvrid saavad oma krüptitud failidele juurdepääsu taastada.
Oluline on mõista, et Tghz ei ole isoleeritud oht. See kuulub kurikuulsasse lunavaraohtude perekonda STOP/Djvu, mida küberkurjategijad laialdaselt ära kasutavad. Lisaks väärib märkimist, et STOP/Djvu -nakkused langevad sageli kokku muude ähvardavate tööriistade, näiteks Vidari ja RedLine'i infovarastajate olemasoluga.
Tghz avastamine rõhutab tugevate küberjulgeolekumeetmete rakendamise tähtsust, et kaitsta lunavararünnakute eest. Kasutajate jaoks on ülioluline olla valvsad ja olla kursis uusimate turvatavadega, et vähendada selliste ohtude ohvriks langemise ohtu.
Tghz lunavara lukustab suure hulga faile ja nõuab nende eest lunaraha
Ründajate jäetud lunarahakirjas rõhutatakse, et ohvrite jaoks on ainus elujõuline viis oma krüpteeritud failidele juurdepääsu taastamiseks osta vajalik dekrüpteerimistarkvara ja unikaalne võti. See hoiatab selgesõnaliselt ohvreid, et lunaraha nõuete täitmata jätmine toob kaasa püsiva andmete kadumise, mis muudab failide taastamise võimatuks. Kiire maksmise stimuleerimiseks pakuvad ründajad dekrüpteerimistööriistadele 50% allahindlust, kui ohvrid võtavad nendega ühendust esialgse 72-tunnise perioodi jooksul. See soodushind ulatub 490 dollarini. Kui aga ohvrid selle aja jooksul ühendust ei võta, nõutakse lunaraha kogusummat 980 dollarit.
Suhtlemise hõlbustamiseks annavad ründajad kaks e-posti aadressi – „support@freshmail.top” ja „datarestorehelp@airmail.cc”. Need aadressid on ohvritele kontakti loomiseks ja maksetingimuste üle läbirääkimiste pidamiseks.
Lunarahakirjas mainitakse, et ründajad on nõus ühe faili tasuta dekrüpteerima. Siiski on oluline märkida, et see tasuta dekrüpteerimispakkumine on piiratud mittekriitiliste või mittekonfidentsiaalsete andmetega. Ohvrid ei saa loota ainult sellele pakkumisele kui oma raskuse lahendusele.
On ülioluline mõista, et lunavararünnakute puhul kasutatav levinud lähenemisviis on sundida ohvreid lunaraha maksma, et nende krüptitud failid taastada. Siiski ei ole soovitatav lunaraha nõudeid täita. Lunaraha maksmine ei garanteeri, et ründajad pakuvad vajalikku dekrüpteerimistööriista, ja see aitab ainult stimuleerida nende ebaseaduslikku tegevust. Selle asemel julgustatakse ohvreid uurima alternatiivseid võimalusi, nagu failide taastamine varukoopiatest või abi otsimine mainekatelt küberjulgeolekuspetsialistidelt, kellel võib olla juurdepääs usaldusväärsetele dekrüpteerimistööriistadele.
Rakendage tugevaid küberturvalisuse meetmeid, et kaitsta oma andmeid lunavaranakkuste eest
Andmete ja seadmete tõhusaks kaitsmiseks lunavararünnakute eest saavad kasutajad rakendada terviklikku turvameetmete komplekti. Need sammud hõlmavad küberturvalisuse erinevaid aspekte ja nende eesmärk on luua mitmekihiline kaitse lähenemisviis:
-
- Hoidke kogu tarkvara ajakohasena : värskendage regulaarselt oma tarkvararakendusi ja operatsioonisüsteeme, et tagada turvapaikade ja -paranduste rakendamine. Aegunud tarkvaral võib olla turvaauke, mida lunavara võib ära kasutada.
-
- Pahavaratõrjetarkvara installimine : juurutage kõigis seadmetes mainekaid pahavaravastaseid lahendusi. Need tööriistad suudavad tuvastada teadaolevaid lunavaraohtusid ja takistada nende tungimist süsteemi.
-
- Olge e-kirjade manuste ja linkidega ettevaatlik : olge linkidel klõpsamisel või meilimanuste avamisel ettevaatlik, eriti kui need pärinevad tundmatutest või kahtlastest allikatest. Lunavara levib sageli andmepüügimeilide või pahatahtlike manuste kaudu.
-
- Kasutage turvalist veebisirvimist : olge veebisaitide külastamisel ja failide allalaadimisel ettevaatlik. Pidage kinni usaldusväärsetest allikatest ja vältige hüpikreklaamidel klõpsamist ega failide allalaadimist kinnitamata veebisaitidelt.
-
- Luba tulemüürid : aktiveerige tulemüürid seadmetes ja võrkudes, et hoida kontrolli all sissetulevat ja väljaminevat võrguliiklust. Tulemüürid toimivad barjäärina seadme ja võimalike ohtude, sealhulgas lunavara vahel.
-
- Rakendage tugevaid paroole ja mitmefaktorilist autentimist (MFA) : kasutage kõigi kontode ja seadmete jaoks ainulaadseid ja raskesti murduvaid paroole. Täiendava turvakihi lisamiseks lubage võimaluse korral MFA.
-
- Andmete korrapärane varundamine : looge ja hoidke regulaarselt olulistest failidest varukoopiaid. Salvestage varukoopiaid võrguühenduseta või turvalisse pilvesalvestusse, et lunavararünnakud neid ei mõjutaks.
-
- Harige ennast : püsige kursis uusimate lunavaraohtude ja küberturvalisuse parimate tavadega. Õpetage ennast ja teisi kasutajaid turvalise veebikäitumise, näiteks andmepüügikatsete ja kahtlaste tegevuste äratundmise kohta.
Neid kõikehõlmavaid turvameetmeid rakendades saavad kasutajad märkimisväärselt tugevdada oma kaitset lunavararünnakute vastu ning kaitsta oma andmeid ja seadmeid võimaliku kahju eest.
Tghz lunavara ohvritele jäetud lunarahakiri on:
'TÄHELEPANU!
Ärge muretsege, saate kõik failid tagastada!
Kõik teie failid, nagu pildid, andmebaasid, dokumendid ja muud olulised, on krüptitud tugevaima krüptimise ja ainulaadse võtmega.
Ainus viis failide taastamiseks on dekrüpteerimistööriista ja unikaalse võtme ostmine.
See tarkvara dekrüpteerib kõik teie krüptitud failid.
Mis garantiid teil on?
Saate saata ühe oma krüptitud faili oma arvutist ja me dekrüpteerime selle tasuta.
Kuid me saame tasuta dekrüpteerida ainult 1 faili. Fail ei tohi sisaldada väärtuslikku teavet.
Saate hankida ja vaadata video ülevaate dekrüpteerimise tööriista:
https://we.tl/t-oTIha7SI4s
Privaatvõtme ja dekrüpteerimise tarkvara hind on 980 dollarit.
50% allahindlus on saadaval, kui võtate meiega ühendust esimese 72 tunni jooksul, teie jaoks on see hind 490 dollarit.
Pange tähele, et te ei taasta kunagi oma andmeid ilma makseta.
Kontrollige oma e-posti kausta "Rämpspost" või "Rämpspost", kui te ei saa vastust rohkem kui 6 tunni jooksul.Selle tarkvara saamiseks peate kirjutama meie e-posti aadressile:
support@fishmail.topMeiega ühenduse võtmiseks broneerige e-posti aadress:
datarestorehelp@airmail.cc'