Tghz Ransomware
Tghz Ransomware istraživači kibernetičke sigurnosti identificirali su kao ransomware prijetnju. Ova štetna prijetnja koristi snažne tehnike šifriranja za učinkovito zaključavanje datoteka svojih žrtava, čineći ih nedostupnima. Kao dio svog rada, Tghz mijenja nazive datoteka svih šifriranih datoteka tako da im dodaje ekstenziju '.tghz'. Dodatno, ovaj ransomware generira bilješku o otkupnini pod nazivom '_readme.txt', koja pruža upute o tome kako žrtve mogu nastaviti da ponovno dobiju pristup svojim šifriranim datotekama.
Bitno je razumjeti da Tghz nije izolirana prijetnja. Pripada ozloglašenoj STOP/Djvu obitelji ransomware prijetnji, koju kibernetički kriminalci naširoko iskorištavaju. Štoviše, vrijedi napomenuti da se infekcije STOP/Djvu često podudaraju s prisutnošću drugih prijetećih alata, kao što su Vidar i RedLine infostealers.
Otkriće Tghz-a naglašava važnost implementacije snažnih mjera kibernetičke sigurnosti za zaštitu od napada ransomwarea. Za korisnike je ključno da budu oprezni i da budu u toku s najnovijim sigurnosnim praksama kako bi smanjili rizik da postanu žrtve takvih prijetnji.
Tghz Ransomware zaključava širok raspon datoteka i traži otkupninu za njih
U poruci o otkupnini koju su ostavili napadači naglašava se da je jedina održiva metoda za žrtve da ponovno dobiju pristup svojim šifriranim datotekama kupnja potrebnog softvera za dešifriranje i jedinstvenog ključa. Izričito upozorava žrtve da će neuspjeh u ispunjavanju zahtjeva za otkupninom rezultirati trajnim gubitkom podataka, čineći oporavak datoteka nemogućim. Kako bi potaknuli brzo plaćanje, napadači nude 50% popusta na alate za dešifriranje ako ih žrtve kontaktiraju unutar početnog razdoblja od 72 sata. Ova snižena cijena iznosi 490 USD. Međutim, ako žrtve ne uspije uspostaviti kontakt unutar tog vremenskog okvira, potreban je puni iznos otkupnine od 980 USD.
Kako bi olakšali komunikaciju, napadači daju dvije adrese e-pošte - 'support@freshmail.top' i 'datarestorehelp@airmail.cc.' Ove adrese služe žrtvama kao sredstvo za uspostavljanje kontakta i potencijalno pregovaranje o uvjetima plaćanja.
U obavijesti o otkupnini spominje se da su napadači voljni dešifrirati jednu datoteku besplatno. Međutim, važno je napomenuti da je ova besplatna ponuda dešifriranja ograničena na podatke koji nisu kritični ili nisu povjerljivi. Žrtve se ne mogu osloniti samo na ovu ponudu kao rješenje za svoju nevolju.
Ključno je razumjeti da je uobičajeni pristup napada ransomwarea prisiljavanje žrtava na plaćanje otkupnine kako bi vratili svoje šifrirane datoteke. Međutim, nije preporučljivo udovoljiti zahtjevima za otkupninu. Plaćanje otkupnine ne jamči da će napadači osigurati potreban alat za dešifriranje, a služi samo za poticanje njihovih nezakonitih aktivnosti. Umjesto toga, žrtve se potiču da istraže alternativne opcije, kao što je vraćanje datoteka iz sigurnosnih kopija ili traženje pomoći od uglednih stručnjaka za kibernetičku sigurnost koji mogu imati pristup pouzdanim alatima za dešifriranje.
Provedite snažne mjere kibernetičke sigurnosti kako biste zaštitili svoje podatke od infekcija ransomwareom
Kako bi učinkovito zaštitili podatke i uređaje od napada ransomwarea, korisnici mogu implementirati opsežan skup sigurnosnih mjera. Ovi koraci obuhvaćaju različite aspekte kibernetičke sigurnosti i imaju za cilj stvoriti pristup slojevitoj obrani:
- Održavajte sav softver ažuriranim : Redovito ažurirajte svoje softverske aplikacije i operativne sustave kako biste osigurali primjenu sigurnosnih zakrpa i popravaka. Zastarjeli softver može imati ranjivosti koje ransomware može iskoristiti.
- Instalirajte softver protiv zlonamjernog softvera : implementirajte renomirana rješenja protiv zlonamjernog softvera na svim uređajima. Ovi alati mogu otkriti i spriječiti poznate ransomware prijetnje da se infiltriraju u sustav.
- Budite oprezni s privicima e-pošte i vezama : budite oprezni kada klikate na poveznice ili otvarate privitke e-pošte, posebno ako su iz nepoznatih ili sumnjivih izvora. Ransomware se često širi putem phishing e-pošte ili zlonamjernih privitaka.
- Vježbajte sigurno pregledavanje weba : budite oprezni kada posjećujete web stranice i preuzimate datoteke. Držite se pouzdanih izvora i izbjegavajte klikanje na skočne oglase ili preuzimanje datoteka s neprovjerenih web stranica.
- Omogući vatrozid : Aktivirajte vatrozid na uređajima i mrežama kako biste zadržali kontrolu nad dolaznim i odlaznim mrežnim prometom. Vatrozid djeluje kao barijera između uređaja i potencijalnih prijetnji, uključujući ransomware.
- Implementirajte jake lozinke i provjeru autentičnosti s više faktora (MFA) : Koristite jedinstvene lozinke koje je teško razbiti za sve račune i uređaje. Omogućite MFA kad god je to moguće kako biste dodali dodatni sloj sigurnosti.
- Redovito sigurnosno kopiranje podataka : Stvorite i održavajte redovite sigurnosne kopije važnih datoteka. Pohranite sigurnosne kopije izvan mreže ili u sigurnom oblaku kako biste spriječili da na njih utječu napadi ransomwarea.
- Obrazujte se : Budite informirani o najnovijim prijetnjama ransomwarea i najboljim primjerima iz prakse kibernetičke sigurnosti. Educirajte sebe i druge korisnike o sigurnom ponašanju na mreži, kao što je prepoznavanje pokušaja krađe identiteta i sumnjivih aktivnosti.
Usvajanjem ovih sveobuhvatnih sigurnosnih koraka, korisnici mogu značajno poboljšati svoju obranu od napada ransomwarea i zaštititi svoje podatke i uređaje od potencijalne štete.
Poruka o otkupnini koja je ostavljena žrtvama Tghz Ransomwarea je:
'PAŽNJA!
Ne brinite, možete vratiti sve svoje datoteke!
Sve vaše datoteke kao što su slike, baze podataka, dokumenti i drugi važni šifrirani su najjačom enkripcijom i jedinstvenim ključem.
Jedina metoda oporavka datoteka je kupnja alata za dekriptiranje i jedinstvenog ključa za vas.
Ovaj softver će dešifrirati sve vaše šifrirane datoteke.
Kakva jamstva imate?
Možete poslati jednu od svojih šifriranih datoteka sa svog računala, a mi ćemo je dešifrirati besplatno.
Ali možemo dešifrirati samo 1 datoteku besplatno. Datoteka ne smije sadržavati vrijedne informacije.
Možete dobiti i pogledati alat za dešifriranje video pregleda:
https://we.tl/t-oTIha7SI4s
Cijena privatnog ključa i softvera za dekriptiranje je 980 dolara.
Dostupan je popust od 50% ako nas kontaktirate prva 72 sata, ta je cijena za vas 490 USD.
Imajte na umu da nikada nećete vratiti svoje podatke bez plaćanja.
Provjerite svoju e-mail mapu “Spam” ili “Junk” ako ne dobijete odgovor više od 6 sati.Da biste dobili ovaj softver potrebno je da nam pišete na e-mail:
podrška@fishmail.topRezervirajte e-mail adresu za kontakt:
datarestorehelp@airmail.cc'