GoTiS Ransomware
תוכנת הכופר של GoTiS היא תוכנה הפועלת מתוך כוונה להצפין נתונים ולסחוט דמי כופר לצורך פענוחם לאחר מכן. כאשר מופעל, GoTiS מצפין קבצים במכשיר שנפרץ ומשנה את שמות הקבצים שלהם על ידי הוספת סיומת '.GoTiS'. כהמחשה, קובץ שכותרתו במקור '1.jpg' יהפוך ל-'1.jpg.GoTiS' ו-'2.png' יופיע בתור '2.png.GoTiS'.
עם השלמת תהליך ההצפנה, GoTiS מבטיח שהקורבן מודע היטב לפשרה על ידי הפקת שטרות כופר זהים. הערות אלו מופיעות בטפט שולחן העבודה, בחלון מוקפץ ובתוך קובץ טקסט בשם 'כיצד לפענח FILES.txt'. חשוב לציין, GoTiS שייכת למשפחת Xorist Ransomware הידועה לשמצה, מה שמסמל את הקשר שלה לשושלת של תוכנות מאיימות הידועות בטקטיקות כפייה דומות.
תוכנת הכופר של GoTiS דורשת תשלום כופר מהקורבנות שלה
פתק הכופר שהשאיר GoTiS מודיע במפורש לקורבן על ההצפנה של הקבצים שלו ומספק פרטים על תשלום הכופר הנדרש לפענוח. במקרה זה, הביקוש נקבע על 0.04 BTC (Bitcoin), שווה ערך לכ-1400 דולר בשערי החליפין הנוכחיים (בהתחשב בתנודות הקבועות). עם העברה מוצלחת של הביטקוינים, הקורבן מקבל הוראה ליזום קשר עם התוקפים.
פענוח ללא מעורבות של פושעי הסייבר הוא דבר נדיר, כאשר חריגים מוגבלים למקרים בהם תוכנת הכופר מציגה פגמים משמעותיים. יתרה מכך, קורבנות נתקלים לעיתים קרובות במצבים שבהם כלי הפענוח המובטחים אינם מסופקים גם לאחר עמידה בדרישות כופר. כתוצאה מכך, מומלץ מאוד לא לשלם את הכופר, שכן אין ערובה לשחזור נתונים, ותרומה לתשלומים כאלה מנציחה פעילויות בלתי חוקיות.
בעוד שהסרת GoTiS Ransomware ממערכת ההפעלה יכולה למנוע הצפנת קבצים נוספת, תהליך ההסרה אינו משחזר אוטומטית נתונים שכבר הושפעו מתוכנת הכופר. מומלץ למשתמשים לבחון שיטות חלופיות לשחזור נתונים ולדווח על האירוע לרשויות המתאימות להמשך חקירה.
אמצעי אבטחה חיוניים להגנה על המכשירים שלך מפני תוכנות זדוניות
בעידן שבו האיומים הדיגיטליים מתנשאים, הבטחת אבטחת המכשירים שלך מפני תוכנות זדוניות היא דבר חשוב ביותר. תוכנה מאיימת עלולה לסכן מידע רגיש ולשבש את הפונקציונליות של המכשירים שלך. יישום אמצעי אבטחה מקיפים הוא חיוני כדי לחזק את ההגנות שלך. להלן חמישה שלבים חיוניים, כולל תרגול קריטי של יצירת גיבויי נתונים באופן קבוע, כדי להגן על המכשירים שלך מפני תוכנות זדוניות.
- צור גיבויי נתונים באופן קבוע :
הטמעת אסטרטגיית גיבוי נתונים שגרתית ומאובטחת. גיבוי הקבצים החיוניים שלך למכשיר חיצוני או לשירות ענן מכובד מבטיח באופן קבוע שגם אם המכשיר שלך נופל קורבן לתוכנות זדוניות, אתה יכול לשחזר את הנתונים שלך למצב קודם, ולצמצם את ההשפעה של התקפה. תרגול זה פועל כרשת ביטחון חיונית, המאפשר לך לשחזר מידע חיוני במקרה של תקרית תוכנה זדונית.
- התקן ועדכן תוכנה נגד תוכנות זדוניות :
פרוס תוכנה בעלת מוניטין נגד תוכנות זדוניות במכשירים שלך וודא שהיא מתעדכנת באופן קבוע. תוכניות אלה מציעות סריקה והגנה בזמן אמת, זיהוי והסרה של תוכנות זדוניות כדי לשמור על אבטחת המערכת שלך.
- שמור על עדכון מערכות הפעלה ותוכנה :
עדכן באופן קבוע את מערכת ההפעלה של המכשיר ואת כל התוכנות המותקנות. עדכוני תוכנה הם לרוב נושאים של תיקוני אבטחה המטפלים בפגיעויות המנוצלות על ידי תוכנות זדוניות, ומשפרות את עמידות המכשיר שלך בפני איומים פוטנציאליים.
- היזהר עם דואר אלקטרוני והורדות :
היו ערניים כאשר אתם מתמודדים עם מיילים, במיוחד אלה ממקורות לא ידועים או בלתי צפויים. הימנע מלחיצה על קישורים מפוקפקים או הורדת קבצים מצורפים מהודעות דוא"ל לא מאומתות, שכן תוכנות זדוניות חודרות לרוב למערכות באמצעות ניסיונות דיוג.
- השתמש בחומת אש :
אפשר חומת אש במכשירים שלך כדי לנטר ולשלוט בתעבורת רשת נכנסת ויוצאת. חומות אש פועלות כמחסום בין המכשיר שלך לבין איומים פוטנציאליים, מונעות גישה לא מורשית ומפחיתות את הסיכון של חדירת תוכנות זדוניות למערכת שלך.
הטקסט המלא של פתק הכופר שנותר לקורבנות תוכנת הכופר של GoTiS הוא:
'Hello,
All your files have been encrypted.
To decrypt them, you must make a payment of 0.04 bitcoins.
ודא שאתה שולח את 0.04 ביטקוין לכתובת הבאה:
bc1qygn239pmpswtge00x60ultpp6wymht64ggf5mk
אם אין לך ביטקוין, תוכל לרכוש אותו בקלות מהאתרים הבאים:
www.coinmama.com
www.bitpanda.com
www.localbitcoins.com
www.paxful.com
לרשימה נרחבת יותר, בקר בכתובת:
hxxps://bitcoin.org/en/exchanges
לאחר שליחת הביטקוין, צור איתי קשר באחת מכתובות האימייל הבאות:
gotis1@skiff.com
gotis@onionmail.org
השתמש בנושא זה: GOTIS004-ID-PCIS05301004
לחווית תקשורת טובה,
אנא צור חשבון ב-skiff.com וצור איתנו קשר.
לאחר אישור התשלום, תקבלו את מפתחות הפענוח והפענוח.
בנוסף, תקבל מידע כיצד להתגונן מפני התקפות עתידיות של תוכנות כופר,
כולל פרטים על פגיעות האבטחה שדרכה קיבלנו גישה.'