Threat Database Ransomware תוכנת כופר של Gazp

תוכנת כופר של Gazp

Gazp הוא איום של תוכנת כופר שמצפין את הנתונים של הקורבנות שלו, מה שהופך אותם לבלתי נגישים. כדי להבחין בין הקבצים המוצפנים, Gazp משנה את שמות הקבצים שלהם על ידי הוספת סיומת משלה ('.gazp'). יתרה מכך, הוא מפקיד שטר כופר בשם '_readme.txt' במכשיר של הקורבן, המתאר את דרישות השחקנים הזדוניים ומציע הנחיות כיצד קורבנות יכולים לשלם כופר בתמורה לפענוח כביכול של הנתונים שלהם.

חקירה יסודית של תוכנת הכופר של Gazp אימתה את הקשר שלה עם משפחת STOP/Djvu Ransomware הידועה לשמצה. כתוצאה מכך, קיימת סבירות משמעותית שייתכן כי זני תוכנה זדוניות נוספים נפרסו לצד Gazp במכשיר שנפרץ. למעשה, נצפה שמפעילי STOP/Djvu מפיצים גם איומי גניבת מידע כמו RedLine או Vi da r.

תוכנת הכופר של Gazp נועלת קבצים רבים וסוחטת קורבנות

על פי פתק הכופר שהותירו התוקפים, הקורבנות מקבלים הוראה לשלם כופר על מנת לקבל תוכנית פענוח ומפתח ייחודי שיאפשר להם לקבל בחזרה גישה לקבצים המוצפנים שלהם. השטר מדגיש מחיר מוזל של 490 דולר לקורבנות שיוזמו מגע עם התוקפים בתוך חלון של 72 שעות. עם זאת, אם פרק הזמן הזה יפוג, הסכום המלא של $980 יידרש.

פתק הכופר מספק שתי כתובות דוא"ל - 'support@freshmail.top' ו-'datarestorehelp@airmail.cc', כאמצעי לקורבנות ליצור תקשורת עם התוקפים. על ידי פנייה לכתובות אלו, הקורבנות יכולים לצפות לקבל הנחיות ופרטים נוספים מפושעי הרשת.

חשוב להבין שלא כדאי לשלם את הכופר. אין ערובה שהתוקפים ימלאו את הבטחתם לספק את כלי הפענוח גם לאחר קבלת התשלום. תוכנת כופר היא צורה מסוכנת ביותר של תוכנה זדונית שעלולה לגרום לנזק משמעותי, כולל הדבקה של מחשבים אחרים ברשתות מקומיות וביצוע הצפנות נוספות.

לכן, מומלץ מאוד לנקוט בפעולה מיידית להסרת תוכנת הכופר ממערכות נגועות כדי למנוע נזק נוסף.

יישם אמצעי אבטחה חזקים כדי להגן על הנתונים וההתקנים שלך

כדי להבטיח את בטיחות הנתונים והמכשירים מפני התקפות של תוכנות כופר, משתמשים יכולים ליישם את האמצעים הבאים:

  • גיבוי קבוע של נתונים : צור ותחזק גיבויים קבועים של כל הנתונים החשובים. אחסן גיבויים במכשירים חיצוניים או באחסון ענן מאובטח. גיבויים לא מקוונים יעילים במיוחד מכיוון שהם אינם נגישים ישירות למתקפות כופר.
  • עדכון תוכנה ומערכות הפעלה : שמור את כל יישומי התוכנה, כמו גם את מערכת ההפעלה, מעודכנים בתיקוני האבטחה והעדכונים האחרונים. עדכונים שוטפים עוזרים לטפל בפרצות שתוקפים עלולים לנצל.
  • השתמש בתוכנת אבטחה מהימנה : התקן תוכנה מקצועית נגד תוכנות זדוניות בכל המכשירים ושמור אותם מעודכנים. כלים אלה יכולים לזהות ולחסום איומי כופר, ומספקים שכבת הגנה נוספת.
  • היזהר עם קבצים מצורפים וקישורים לדוא"ל : היזהר בעת גישה לקבצים מצורפים בדוא"ל או לחיצה על קישורים, במיוחד ממקורות לא ידועים או חשודים. תוכנות כופר מתפשטות לעתים קרובות באמצעות הודעות דוא"ל דיוג, אז בדוק הודעות דוא"ל לפני שאתה מתקשר עם קבצים מצורפים או קישורים כלשהם.
  • חינוך והכשרת משתמשים : ספק הדרכה מקיפה למשתמשים על זיהוי והימנעות מהודעות דוא"ל דיוג, קבצים מצורפים חשודים וקישורים. עודדו אותם לדווח על כל פעילות חשודה לתמיכת IT או לאנשי אבטחה.
  • הגבל הרשאות משתמש : הענק למשתמשים את ההרשאות המינימליות הנדרשות במכשירים וברשתות שלהם. זה עוזר להגביל את ההשפעה של תוכנת כופר על ידי הגבלת היכולת שלה להפיץ ולגשת להגדרות מערכת קריטיות.
  • הטמעת פילוח רשת : רשתות פלחים מבודדות מערכות קריטיות ונתונים רגישים. זה מונע התפשטות של תוכנות כופר בכל הרשת וממזער נזק פוטנציאלי.

על ידי ביצוע שיטות עבודה מומלצות אלה, משתמשים יכולים לשפר באופן משמעותי את בטיחות הנתונים והמכשירים שלהם, ולהפחית את הסיכון ליפול קורבן להתקפות תוכנות כופר.

ערכת ההנחיות המלאה שנותרה לקורבנות של Gazp Ransomware היא כדלקמן:

'תשומת הלב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
hxxps://we.tl/t-ZyZya4Vb8D
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או בתיקיית "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
support@freshmail.top

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
datarestorehelp@airmail.cc

תעודת הזהות האישית שלך:'

פוסטים קשורים

מגמות

הכי נצפה

טוען...