Gaqq Ransomware
„Gaqq Ransomware“ yra grėsminga programa, kuri kelia didelę grėsmę kompiuteriams. Šio tipo kenkėjiškos programos skirtos šifruoti failams, saugomiems tiksliniame įrenginyje, todėl aukai negali jų pasiekti be užpuolikų turimų iššifravimo raktų.
Kai „Gaqq Ransomware“ užkrečia įrenginį, ji nuskaito failus ir užšifruoja visus rastus dokumentus, nuotraukas, archyvus, duomenų bazes, PDF ir kitų tipų failus. Dėl to aukos failai tampa neprieinami ir sunku juos atkurti be užpuolikų pagalbos.
„Gaqq Ransomware“ priklauso STOP/Djvu kenkėjiškų programų šeimai, kuri yra gerai žinoma dėl savo žalingos veiklos. Ši kenkėjiška programa veikia pridėdama naują failo plėtinį, pvz., „.gaqq“, prie kiekvieno užrakinto failo pavadinimo. Be to, išpirkos programa užkrėstame įrenginyje sukuria tekstinį failą pavadinimu „_readme.txt“, kuriame pateikiamos „Gaqq Ransomware“ operatorių instrukcijos.
Yra žinoma, kad kibernetiniai nusikaltėliai, platinę STOP/Djvu kenkėjišką programą, įdiegia papildomų kenkėjiškų programų į pažeistus įrenginius. Šie papildomi kroviniai dažnai apima informacijos vagystes, tokias kaip Vidar arba RedLine , kurios kelia papildomą grėsmę aukos duomenims ir privatumui.
Turinys
„Gaqq Ransomware“ gali padaryti didelę žalą pažeistiems įrenginiams
Išpirkos rašte, susijusiame su „Gaqq Ransomware“, pateikiama užpuolikų kontaktinė informacija, įskaitant „support@freshmail.top“ ir „datarestorehelp@airmail.cc“ el. pašto adresus. Raštelyje pabrėžiama, kad būtina skubiai su jais susisiekti per 72 valandas, kad būtų išvengta padidinto išpirkos mokesčio. Jei aukai per šį laikotarpį nepavyks susisiekti su užpuolikais, išpirkos suma už iššifravimo programinę įrangą ir raktą padidės nuo 490 USD iki 980 USD.
Be to, išpirkos kupiūra siūlo ribotą išimtį. Aukos kibernetiniams nusikaltėliams gali išsiųsti vieną užšifruotą failą, kuris bus iššifruotas nemokamai. Tačiau svarbu pažymėti, kad šiame faile neturėtų būti jokių svarbių duomenų.
Grėsmių vykdytojams labai nerekomenduojama mokėti išpirkos, nes nėra garantijos, kad net ir gavę apmokėjimą jie suteiks reikiamus iššifravimo įrankius. Labai svarbu suprasti, kad išpirkos reikalaujančios programos gali užšifruoti ne tik užkrėstos sistemos duomenis, bet ir failus tame pačiame tinkle sujungtuose kompiuteriuose. Todėl aukoms labai svarbu nedelsiant pašalinti išpirkos reikalaujančią programinę įrangą iš užkrėstų operacinių sistemų, kad būtų išvengta tolesnės žalos.
Įdiekite pakankamai saugumo, kad apsaugotumėte savo duomenis ir įrenginius nuo išpirkos programinės įrangos grėsmių
Siekdami užtikrinti duomenų ir įrenginių saugumą, naudotojai gali įgyvendinti šią geriausią praktiką:
- Naudokite stiprius ir unikalius slaptažodžius : sukurkite stiprius, sudėtingus slaptažodžius visoms paskyroms ir nenaudokite to paties slaptažodžio kelioms paskyroms. Apsvarstykite galimybę naudoti patikimą slaptažodžių tvarkyklę, kad galėtumėte saugiai saugoti ir valdyti slaptažodžius.
- Atnaujinkite programinę įrangą ir operacines sistemas : reguliariai atnaujinkite programinę įrangą, programas ir operacines sistemas. Šiuose naujinimuose gali būti saugos pataisų, kurios pašalina pažeidžiamumą ir apsaugo nuo žinomų grėsmių.
- Naudokite patikimą saugos programinę įrangą : įdiekite ir reguliariai atnaujinkite apsaugos nuo kenkėjiškų programų ir ugniasienės programinę įrangą savo įrenginiuose. Pasirinkite patikimą saugos programinę įrangą iš patikimų pardavėjų ir nuolat atnaujinkite, kad aptiktumėte ir užkirstumėte kelią kenkėjiškoms grėsmėms.
- Būkite atsargūs su el. paštu ir priedais : būkite apdairūs, kai pasiekiate el. pašto priedus arba spustelėdami nuorodas, ypač iš nežinomų ar įtartinų šaltinių. Prieš sąveikaudami su priedais ar nuorodomis, patikrinkite el. laiškų ir jų siuntėjų teisėtumą.
- Reguliariai kurkite atsargines duomenų kopijas : reguliariai kurkite atsargines svarbių failų kopijas į nepriklausomą standųjį diską, saugyklą debesyje ar kitoje saugioje vietoje. Tai užtikrina, kad net jei jūsų įrenginys pažeistas, vis tiek galėsite atkurti duomenis.
- Būkite atsargūs dėl socialinės inžinerijos atakų : būkite budrūs dėl socialinės inžinerijos atakų, pvz., bandymų sukčiauti arba telefoninių sukčių. Skeptiškai vertinkite nepageidaujamas asmens informacijos užklausas ir prieš pateikdami neskelbtinus duomenis patikrinkite bet kokių užklausų teisėtumą.
- Susipažinkite su geriausios kibernetinio saugumo praktikos pavyzdžiais : sužinokite apie naujas kibernetinio saugumo grėsmes ir geriausią praktiką. Reguliariai mokykitės apie įprastas aferas, sukčiavimo būdus ir naujas saugumo tendencijas, kad būtumėte vienu žingsniu priekyje kibernetinių nusikaltėlių.
Įdiegę šias priemones vartotojai gali žymiai padidinti savo duomenų ir įrenginių saugumą bei sumažinti riziką tapti kibernetinių grėsmių aukomis.
Gaqq Ransomware aukoms paliekamas toks išpirkos raštas:
'DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-ZyZya4Vb8D
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.ccJūsų asmens ID:'
Gaqq Ransomware vaizdo įrašas
Patarimas: ĮJUNKITE garsą ir žiūrėkite vaizdo įrašą viso ekrano režimu .