GhosHacker Ransomware

המחקר של מומחי אבטחת סייבר הוביל לגילוי תוכנת הכופר GhosHacker. תוכנה זדונית זו מצפינה נתונים ודורשת כופר עבור פענוחם. כאשר GhosHacker מדביק מערכת, הוא מתחיל להצפין קבצים רבים ולהוסיף את הסיומת '.red' לשמותיהם המקוריים. לדוגמה, שם קובץ בשם '1.png' שונה ל-'1.png.red' ו-'2.pdf' הופך ל-'2.pdf.red', ומשפיע באופן דומה על כל הקבצים הנעולים.

לאחר ההצפנה, תוכנת הכופר משנה את טפט שולחן העבודה ומציגה פתק כופר בחלון מוקפץ. תוכנית מאיימת זו דומה ל- BlackSkull Ransomware , חולקת רבות מהמאפיינים וההתנהגויות שלה.

תוכנת הכופר של GhosHacker עשויה לגרום לשיבושים חמורים

הודעת הכופר שמוצגת על ידי GhosHacker Ransomware בחלון מוקפץ מודיעה לקורבן שהמסמכים, התמונות, הסרטונים וקבצים אחרים שלו הוצפנו וכעת אינם נגישים. הוא קובע כי רק פושעי הסייבר האחראים למתקפה יכולים לשחזר את הנתונים המושפעים. כדי לפענח כביכול את הקבצים, על הקורבן לשלם כופר של 75 דולר בביטקוין. אם הכופר לא ישולם, הדרישה תוכפל, או שהקבצים המוצפנים יימחקו.

חוקרים מדגישים כי פענוח קבצים הנעולים על ידי תוכנת כופר הוא בדרך כלל בלתי אפשרי ללא שיתוף הפעולה של התוקפים. גם אם הקורבנות משלמים את הכופר, הם לרוב לא מקבלים את מפתחות הפענוח או הכלים הדרושים לשחזור הנתונים שלהם. לכן, מומחים ממליצים בחום שלא לשלם לפושעים, שכן אין ערובה לשחזור קבצים.

כדי למנוע מ-GhosHacker Ransomware לגרום לנזק נוסף, יש להסיר אותה ממערכת ההפעלה. עם זאת, הסרת התוכנה הזדונית לא תשחזר קבצים שכבר הוצפנו.

אל תיקח סיכונים עם האבטחה של המכשירים והנתונים שלך

הגנה על מכשירים מפני תוכנות כופר ותוכנות זדוניות דורשת יישום מערך מקיף של אמצעי אבטחה. הנה צעדים חיוניים שמשתמשים צריכים לנקוט בכל המכשירים שלהם:

  • התקן תוכנת אבטחה : בחר תוכנת אנטי-זדונית מוכרת וודא שהיא מותקנת ומתעדכנת באופן קבוע בכל המכשירים. תוכנה זו מספקת קו הגנה ראשון מכריע מפני איומי תוכנות זדוניות ידועות.
  • אפשר הגנת חומת אש : הפעל את חומת האש המובנית במכשירים כדי לנטר ולשלוט בתעבורת הרשת הרציפה. זה עוזר לחסום גישה לא מורשית ומונע התפשטות תוכנות זדוניות.
  • שמור על עדכון תוכנה : עדכן את מערכת ההפעלה, היישומים והתוכנה בכל המכשירים כדי לתקן פרצות אבטחה. אפשר עדכונים אוטומטיים במידת האפשר כדי להבטיח התקנה בזמן של תיקונים.
  • הפעל זהירות מקוון : היזהר מאוד בעת אינטראקציה עם קישורים או הורדת קבצים מצורפים ממקורות לא ידועים או חשודים, כולל מיילים, אתרי אינטרנט ומדיה חברתית. פעל על המשמר כדי למנוע נפילה קורבן לטקטיקות דיוג.
  • השתמש באימות ובסיסמאות חזקות : צור סיסמאות חזקות וייחודיות עבור החשבונות והמכשירים שלך, והפעל אימות רב-גורמי (MFA) היכן שזמין. אם תעשה זאת, תוכל למקסם את האבטחה על ידי דרישת אימות נוסף מעבר לסיסמה בלבד.
  • גיבוי נתונים באופן קבוע : יישם אסטרטגיית גיבוי רגילה כדי למנוע אובדן נתונים במקרה של התקפת תוכנת כופר. אחסן גיבויים בצורה מאובטחת ולא מקוונת כדי למנוע מהם להיפגע על ידי תוכנות זדוניות.
  • הגבלת הרשאות משתמש : חוקק את עיקרון ההרשאות הקטנות ביותר (PoLP) על ידי הענקת הרשאות למשתמשים בלבד כדי לבצע את תפקידיהם. הגבל הרשאות ניהול כדי למנוע שינויים לא מורשים בהגדרות המערכת.
  • יישום אמצעי אבטחת רשת : אבטח רשתות ביתיות וארגוניות עם סיסמאות חזקות, הצפנה ומערכות זיהוי/מניעת פריצות. פלח רשתות כדי לבודד נתונים ומכשירים רגישים מאיומים פוטנציאליים.
  • על ידי יישום אמצעי אבטחה חיוניים אלה באופן עקבי בכל המכשירים, משתמשים יכולים להפחית באופן משמעותי את הסיכון ליפול קורבן לאיומי כופר ותוכנות זדוניות ולהגן על הנתונים והמכשירים שלהם מפני התקפות סייבר.

    הטקסט המלא של פתק הכופר שנותר לקורבנות תוכנת הכופר של GhosHacker הוא:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    מגמות

    הכי נצפה

    טוען...