Ahgr Ransomware
„Ahgr Ransomware“ yra kenkėjiškų programų forma, kuri konkrečiai nukreipta į aukos duomenis ir užšifruoja juos naudodama itin stiprų kriptografinį algoritmą. Kibernetiniai nusikaltėliai dažnai naudoja šią grėsmingą programinę įrangą finansiškai motyvuotoms atakoms, sukompromituodami įrenginius ir prievartaudami aukas, kurios siekia susigrąžinti vertingus duomenis reikalaudamos išpirkos. Ahgr Ransomware yra gerai žinomos STOP/Djvu kenkėjiškų programų šeimos variantas. Verta paminėti, kad ši grėsmė gali būti platinama kartu su kitų tipų kenkėjiškomis programomis, tokiomis kaip RedLine , Vidar ir kitos informacijos vagystės.
Vienas iš pradinių kenkėjiškos veiklos požymių, su kuriais susidurs paveikti vartotojai, yra naujas failo plėtinys, pridėtas prie beveik visų jų failų. Tiksliau, išpirkos reikalaujanti programa pakeičia pradinius failų pavadinimus pridėdama „.ahgr“. Be to, sugeneruojamas tekstinis failas pavadinimu „_readme.txt“, kuriame yra išpirkos laiškas su kibernetinių nusikaltėlių instrukcijomis.
„Ahgr Ransomware“ padaro įvairius failų tipus visiškai netinkamus naudoti
Užpuolikų pateiktame išpirkos rašte teigiama, kad daugybė failų, įskaitant paveikslėlius, duomenų bazes, dokumentus ir kitus gyvybiškai svarbius duomenis, buvo užšifruoti naudojant patikimą šifravimo techniką ir unikalų raktą. Užpuolikai teigia, kad vienintelis būdas atgauti prieigą prie užšifruotų failų yra įsigyti iššifravimo įrankį kartu su atitinkamu unikaliu raktu.
Norėdami pademonstruoti savo galimybes, išpirkos programų operatoriai aukoms siūlo galimybę iš savo kompiuterių išsiųsti vieną užšifruotą failą, kuris bus iššifruotas nemokamai. Tačiau šis pasiūlymas apsiriboja vieno failo, kuriame nėra jokios vertingos informacijos, iššifravimu.
Išpirkos raštelyje taip pat nurodyta privataus rakto ir iššifravimo programinės įrangos įsigijimo kaina, iš pradžių nustatyta 980 USD. Tačiau, jei aukos susisiekia su užpuolikais per pirmąsias 72 valandas, suteikiama 50% nuolaida ir kaina sumažinama iki 490 USD. Pastaboje pateikiama kontaktinė informacija, skirta aukoms susisiekti su užpuolikais, įskaitant el. pašto adresus, pvz., „support@freshmail.top“ arba „datarestorehelp@airmail.cc“.
Failų iššifravimas nebendradarbiaujant su užpuolikais, turinčiais reikiamą iššifravimo programinę įrangą ar raktą, daugeliu atvejų yra itin sudėtinga užduotis. Jame pabrėžiamas itin svarbus tvirto kibernetinio saugumo vaidmuo užkertant kelią išpirkos reikalaujančių programų atakoms.
Išpirkos mokėjimas nėra sprendimas dėl neaiškumų, susijusių su iššifravimo įrankio gavimu iš kibernetinių nusikaltėlių, net ir sumokėjus. Labai svarbu, kad aukos nedelsiant imtųsi veiksmų, kad pašalintų išpirkos reikalaujančią programinę įrangą iš paveikto įrenginio. Tai darydami jie gali užkirsti kelią tolesniam failų šifravimui ir sumažinti riziką, kad išpirkos reikalaujančios programos išplis į kitus įrenginius, prijungtus prie to paties vietinio tinklo.
Imkitės veiksmingų priemonių, kad apsaugotumėte savo įrenginius ir duomenis nuo išpirkos reikalaujančių infekcijų
Norint apsaugoti įrenginius ir duomenis nuo ransomware grėsmių, reikia įdiegti visapusišką saugumo priemonių rinkinį. Štai šeši veiksmingi žingsniai, kurių vartotojai gali imtis norėdami apsaugoti savo įrenginius ir duomenis:
- Reguliariai atnaujinkite programinę įrangą : įsitikinkite, kad visos įrenginių operacinės sistemos, programos ir saugos programinė įranga yra reguliariai atnaujinamos. Programinės įrangos naujinimai paprastai apima saugos pataisas, kurios pašalina pažeidžiamumą, kurį išnaudoja išpirkos reikalaujančios programos.
- Naudokite patikimą apsaugos nuo kenkėjiškų programų programinę įrangą : Įdiekite patikimus kovos su kenkėjiškomis programomis sprendimus įrenginiuose ir atnaujinkite juos. Šie įrankiai gali aptikti ir užkirsti kelią išpirkos reikalaujančioms programoms ir kitoms kenkėjiškoms programoms.
- Būkite atsargūs su el. pašto priedais ir nuorodomis : spustelėdami nuorodas arba atidarydami el. pašto priedus, turite būti ypač atsargūs, ypač iš nežinomų ar įtartinų siuntėjų. Patikrinkite el. laiškų autentiškumą ir venkite sąveikos su galimai nesaugiu turiniu.
- Įjungti ugniasienės apsaugą : suaktyvinkite ir sukonfigūruokite įrenginių ugniasienes, kad galėtumėte stebėti gaunamą ir išeinantį tinklo srautą. Ugniasienės veikia kaip kliūtis nuo neteisėtos prieigos ir gali padėti išvengti išpirkos reikalaujančios programinės įrangos įsiskverbimo į sistemą.
- Įdiekite stiprius slaptažodžius ir dviejų veiksnių autentifikavimą : naudokite stiprius, unikalius slaptažodžius visoms internetinėms paskyroms ir įrenginiams. Kai tik įmanoma, įjunkite dviejų faktorių autentifikavimą (2FA), nes tai padidins saugumą, nes reikės papildomo patvirtinimo.
- Reguliariai kurkite atsargines duomenų kopijas : kurkite ir reguliariai kurkite svarbių failų ir duomenų atsargines kopijas. Saugokite atsargines kopijas neprisijungę arba saugioje saugykloje debesyje, kad įsitikintumėte, jog jų nepaveiks išpirkos reikalaujančių programų atakos. Reguliariai tikrinkite atsarginės kopijos atkūrimo procesą, kad įsitikintumėte jo veiksmingumu.
Atlikdami šiuos veiksmus, vartotojai gali žymiai pagerinti savo įrenginių ir duomenų saugumą, sumažindami riziką tapti išpirkos reikalaujančių programų grėsmių aukomis. Be to, nuolat informuodami apie naujausias išpirkos reikalaujančių programų tendencijas ir geriausią kibernetinio saugumo praktiką, vartotojai gali dar labiau apsaugoti savo įrenginius ir vertingus duomenis.
Lakšte, kuriame reikalaujama išpirkos Ahgr Ransomware aukoms, rašoma:
'DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-sLaQRb9N6e
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.ccJūsų asmens ID:'