Baza prijetnji Ransomware GameCrypt Ransomware

GameCrypt Ransomware

Zaštita vaših uređaja od prijetnji zlonamjernim softverom ključna je za zaštitu vaših podataka i održavanje vaše digitalne sigurnosti. Ransomware, poput nedavno otkrivenog GameCrypt Ransomwarea, predstavlja značajnu prijetnju kriptirajući podatke i zahtijevajući plaćanje za njihovu dešifraciju.

Pregled GameCrypt Ransomwarea

Istraživači su identificirali GameCrypt Ransomware kao štetan program dok su analizirali potencijalne nove prijetnje. Ovaj zlonamjerni softver pripada obitelji Globe Imposter Ransomware i šifrira podatke na kompromitiranim sustavima kako bi od žrtava iznudio plaćanje za dešifriranje. Imena šifriranih datoteka dodaju se ekstenzijom '.GameCrypt', pretvarajući nazive datoteka poput '1.jpg' u '1.jpg.GameCrypt' i '2.pdf' u '2.pdf.GameCrypt.'

Obavijest o otkupnini i zahtjevi

Nakon šifriranja datoteka, GameCrypt generira poruku o otkupnini pod nazivom 'how_to_back_files.hta.' Ova bilješka donosi poruku napadača, obavještavajući žrtve da su njihove datoteke šifrirane i da dešifriranje zahtijeva plaćanje otkupnine u kriptovaluti Bitcoin. Prije plaćanja žrtvama je dopušteno testirati proces dešifriranja slanjem jedne šifrirane datoteke koja zadovoljava određene kriterije: ne smije biti arhivirana, ne smije biti veća od 1 MB i ne smije sadržavati vrijedne informacije (npr. baze podataka, sigurnosne kopije, veliki Excel). plahte).

Bilješka također upozorava žrtve da ne mijenjaju šifrirane datoteke ili pokušaju samodešifriranja, budući da te radnje mogu dovesti do trajnog gubitka podataka.

Izazovi dešifriranja

Dešifriranje datoteka šifriranih ransomwareom kao što je GameCrypt općenito je nemoguće bez pomoći napadača, osim u slučajevima koji uključuju ozbiljne nedostatke ransomware programa. Čak i kada žrtve udovolje zahtjevima za otkupninu, ne postoji obveza da će primiti ključeve za dešifriranje ili softver. Često napadači ne ispune svoja obećanja nakon što su primili isplatu, zbog čega je strogo preporučljivo ne podržavati njihove nezakonite aktivnosti plaćanjem otkupnine.

Uklanjanje GameCrypt Ransomwarea

Uklanjanje GameCrypt Ransomwarea iz zaraženog sustava spriječit će ga da šifrira dodatne datoteke. Međutim, ova radnja neće vratiti datoteke koje su već šifrirane. Stoga je ključno usvojiti preventivne mjere kako biste zaštitili svoje uređaje od takvih infekcija.

Sigurnosne mjere za sprječavanje Ransomware infekcija

Kako biste zaštitili svoje uređaje od ransomware prijetnji kao što je GameCrypt, primijenite sljedeće sigurnosne mjere:

  • Redovite sigurnosne kopije : Redovito sigurnosno kopirajte svoje podatke na vanjske uređaje ili pohranu u oblaku. To osigurava da se vaše datoteke mogu vratiti bez plaćanja otkupnine.
  • Softver protiv zlonamjernog softvera : koristite renomirane programe protiv zlonamjernog softvera za otkrivanje i sprječavanje napada ransomwarea.
  • Ažuriranja softvera : Održavajte svoj OS i sav softver ažuriranim kako biste zakrpali ranjivosti koje ransomware može iskoristiti.
  • Budnost e-pošte : budite oprezni s privicima i vezama e-pošte, posebno od nepoznatih pošiljatelja, budući da su e-poruke za krađu identiteta uobičajeni vektor za ransomware.
  • Sigurnost mreže : Zaštitite svoju mrežu vatrozidom i jakim lozinkama kako biste spriječili neovlašteni pristup.
  • Obrazovanje korisnika : educirajte sebe i druge o rizicima ransomwarea i važnosti pridržavanja najboljih praksi kibernetičke sigurnosti.

Usvajanjem ovih sigurnosnih mjera, korisnici mogu značajno smanjiti rizik od infekcija ransomwareom kao što je GameCrypt, čime štite svoje podatke i uređaje od potencijalne štete.

Žrtvama GameCrypt Ransomwarea ostaje sljedeća poruka o otkupnini:

'All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail Golddeep@proton.me
Write this ID in the title of your message

In case of no answer in 24 hours write us to theese e-mails:Golddeep@proton.me
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.

Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

How to obtain Bitcoins
The easiest way to buy bitcoins is Paxful site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://paxful.com/zh/buy-bitcoin
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

U trendu

Nagledanije

Učitavam...