Baza prijetnji Ransomware GhosHacker Ransomware

GhosHacker Ransomware

Istraživanje stručnjaka za kibernetičku sigurnost dovelo je do otkrića GhosHacker Ransomwarea. Ovaj malware šifrira podatke i traži otkupninu za njihovo dešifriranje. Kada GhosHacker inficira sustav, počinje šifrirati brojne datoteke i njihovim izvornim nazivima dodaje ekstenziju '.red'. Na primjer, datoteka prvobitno nazvana '1.png' preimenovana je u '1.png.red', a '2.pdf' postaje '2.pdf.red', što na sličan način utječe na sve zaključane datoteke.

Nakon enkripcije, ransomware mijenja pozadinu radne površine i prikazuje poruku o otkupnini u skočnom prozoru. Ovaj prijeteći program sličan je BlackSkull Ransomwareu , dijeleći mnoge njegove karakteristike i ponašanja.

GhosHacker Ransomware može izazvati ozbiljne smetnje

Poruka o otkupnini koju GhosHacker Ransomware prikazuje u skočnom prozoru obavještava žrtvu da su njeni dokumenti, fotografije, videozapisi i druge datoteke šifrirane i da im sada nije moguće pristupiti. Navodi se da samo kibernetički kriminalci odgovorni za napad mogu vratiti pogođene podatke. Da bi navodno dešifrirala datoteke, žrtva mora platiti otkupninu od 75 dolara u bitcoinima. Ako se otkupnina ne plati, zahtjev će se udvostručiti ili će se šifrirane datoteke izbrisati.

Istraživači ističu da je dekriptiranje datoteka zaključanih ransomwareom obično nemoguće bez suradnje napadača. Čak i ako žrtve plate otkupninu, često ne dobiju ključeve za dešifriranje ili alate potrebne za oporavak svojih podataka. Stoga stručnjaci strogo savjetuju da ne plaćate kriminalcima jer nema jamstva za oporavak datoteke.

Kako biste spriječili GhosHacker Ransomware da uzrokuje daljnju štetu, morate ga ukloniti iz operativnog sustava. Međutim, uklanjanje zlonamjernog softvera neće vratiti datoteke koje su već šifrirane.

Nemojte riskirati sa sigurnošću svojih uređaja i podataka

Zaštita uređaja od ransomwarea i zlonamjernog softvera zahtijeva implementaciju opsežnog skupa sigurnosnih mjera. Evo ključnih koraka koje bi korisnici trebali poduzeti na svim svojim uređajima:

  • Instalirajte sigurnosni softver : Odaberite renomirani anti-malware softver i osigurajte da je instaliran i redovito ažuriran na svim uređajima. Ovaj softver pruža ključnu prvu liniju obrane od poznatih prijetnji zlonamjernog softvera.
  • Omogući zaštitu vatrozidom : Aktivirajte ugrađeni vatrozid na uređajima za praćenje i kontrolu kontinuiranog mrežnog prometa. To pomaže u blokiranju neovlaštenog pristupa i sprječava širenje zlonamjernog softvera.
  • Održavajte softver ažuriranim : Ažurirajte operativni sustav, aplikacije i softver na svim uređajima kako biste zakrpali sigurnosne propuste. Omogućite automatsko ažuriranje gdje je to moguće kako biste osigurali pravovremenu instalaciju zakrpa.
  • Budite oprezni na internetu : budite krajnje oprezni kada koristite veze ili preuzimate privitke iz nepoznatih ili sumnjivih izvora, uključujući e-poštu, web stranice i društvene medije. Budite oprezni kako biste izbjegli da postanete žrtva taktike krađe identiteta.
  • Koristite autentifikaciju i snažne lozinke : stvorite jake, jedinstvene lozinke za svoje račune i uređaje i omogućite višefaktorsku autentifikaciju (MFA) gdje je dostupna. Time ćete maksimalno povećati sigurnost zahtijevajući dodatnu provjeru osim samo lozinke.
  • Redovito sigurnosno kopirajte podatke : implementirajte redovitu strategiju sigurnosnog kopiranja kako biste izbjegli gubitak podataka u slučaju napada ransomwarea. Sigurnosne kopije pohranjujte sigurno i izvanmrežno kako biste spriječili da ih zlonamjerni softver ugrozi.
  • Ograničite korisničke povlastice : Uvedite načelo najmanje povlastice (PoLP) dodjeljivanjem korisnicima samo dopuštenja koja su potrebna za obavljanje njihovih uloga. Ograničite administrativne privilegije kako biste spriječili neovlaštene promjene postavki sustava.
  • Implementirajte sigurnosne mjere mreže : Osigurajte kućnu i korporativnu mrežu jakim lozinkama, enkripcijom i sustavima za otkrivanje/sprečavanje upada. Segmentirajte mreže kako biste izolirali osjetljive podatke i uređaje od potencijalnih prijetnji.
  • Provedbom ovih bitnih sigurnosnih mjera dosljedno na svim uređajima, korisnici mogu značajno smanjiti rizik da postanu žrtve prijetnji ransomwareom i zlonamjernim softverom te zaštititi svoje podatke i uređaje od cyber napada.

    Potpuni tekst poruke o otkupnini koja je ostavljena žrtvama GhosHacker Ransomwarea je:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    U trendu

    Nagledanije

    Učitavam...