Tghz Ransomware
Kibernetinio saugumo tyrinėtojai nustatė, kad Tghz Ransomware yra išpirkos reikalaujančių programų grėsmė. Ši žalinga grėsmė naudoja patikimus šifravimo metodus, kad būtų veiksmingai užrakinami aukų failai ir jie tampa neprieinami. Vykdydamas savo veiklą, Tghz modifikuoja visų užšifruotų failų pavadinimus, pridėdamas prie jų plėtinį „.tghz“. Be to, ši išpirkos reikalaujanti programa sukuria išpirkos užrašą pavadinimu „_readme.txt“, kuriame pateikiamos instrukcijos, kaip aukos gali atgauti prieigą prie užšifruotų failų.
Svarbu suprasti, kad Tghz nėra atskira grėsmė. Jis priklauso liūdnai pagarsėjusiai išpirkos programų grėsmių STOP/Djvu šeimai, kuria plačiai naudojasi kibernetiniai nusikaltėliai. Be to, verta paminėti, kad STOP/Djvu infekcijos dažnai sutampa su kitų grėsmingų įrankių, tokių kaip Vidar ir RedLine infostealers, buvimas.
Tghz atradimas pabrėžia, kaip svarbu įgyvendinti patikimas kibernetinio saugumo priemones, skirtas apsisaugoti nuo išpirkos reikalaujančių programų atakų. Labai svarbu, kad naudotojai išliktų budrūs ir neatsiliktų nuo naujausios saugos praktikos, kad sumažintų riziką tapti tokių grėsmių aukomis.
„Tghz Ransomware“ užrakina daugybę failų ir reikalauja išpirkos už juos
Užpuolikų paliktame išpirkos rašte pabrėžiama, kad vienintelis perspektyvus būdas aukoms atgauti prieigą prie užšifruotų failų yra įsigyti reikalingą iššifravimo programinę įrangą ir unikalų raktą. Tai aiškiai įspėja aukas, kad nesilaikant išpirkos reikalavimų bus visam laikui prarasti duomenys, todėl failų atkūrimas bus neįmanomas. Siekdami paskatinti greitą mokėjimą, užpuolikai siūlo 50% nuolaidą iššifravimo įrankiams, jei aukos susisiekia su jais per pirmąsias 72 valandas. Ši kaina su nuolaida siekia 490 USD. Tačiau, jei aukoms nepavyksta susisiekti per šį laikotarpį, reikalinga visa 980 USD išpirkos suma.
Kad būtų lengviau bendrauti, užpuolikai pateikia du el. pašto adresus – „support@freshmail.top“ ir „datarestorehelp@airmail.cc“. Šie adresai yra priemonė aukoms užmegzti ryšį ir galbūt derėtis dėl mokėjimo sąlygų.
Išpirkos raštelyje minima, kad užpuolikai nori nemokamai iššifruoti vieną failą. Tačiau svarbu atkreipti dėmesį, kad šis nemokamas iššifravimo pasiūlymas taikomas tik nekritiniams arba nekonfidencialiems duomenims. Aukos negali pasikliauti vien šiuo pasiūlymu kaip savo keblios padėties sprendimu.
Labai svarbu suprasti, kad įprastas išpirkos reikalaujančių programų atakų metodas yra priversti aukas sumokėti išpirką, kad būtų atgauti užšifruoti failai. Tačiau nepatartina vykdyti išpirkos reikalavimų. Išpirkos sumokėjimas negarantuoja, kad užpuolikai pateiks reikiamą iššifravimo įrankį, o tik skatina jų nelegalią veiklą. Vietoj to aukos raginamos ieškoti alternatyvių galimybių, pavyzdžiui, atkurti failus iš atsarginių kopijų arba kreiptis pagalbos į patikimus kibernetinio saugumo specialistus, kurie gali turėti prieigą prie patikimų iššifravimo įrankių.
Įdiekite tvirtas kibernetinio saugumo priemones, kad apsaugotumėte savo duomenis nuo išpirkos reikalaujančių infekcijų
Norėdami efektyviai apsaugoti duomenis ir įrenginius nuo išpirkos reikalaujančių atakų, vartotojai gali įdiegti visapusišką saugumo priemonių rinkinį. Šie žingsniai apima įvairius kibernetinio saugumo aspektus ir siekiama sukurti daugiasluoksnį gynybos metodą:
- Atnaujinkite bet kokią programinę įrangą : reguliariai atnaujinkite savo programinės įrangos programas ir operacines sistemas, kad įsitikintumėte, jog yra pritaikyti saugos pataisymai ir pataisymai. Pasenusi programinė įranga gali turėti spragų, kurias gali išnaudoti išpirkos reikalaujančios programos.
- Įdiekite apsaugos nuo kenkėjiškų programų programinę įrangą : visuose įrenginiuose įdiekite patikimus apsaugos nuo kenkėjiškų programų sprendimus. Šie įrankiai gali aptikti ir užkirsti kelią žinomoms išpirkos programinės įrangos grėsmėms įsiskverbti į sistemą.
- Būkite atsargūs su el. pašto priedais ir nuorodomis : būkite atsargūs spustelėdami nuorodas arba atidarydami el. pašto priedus, ypač jei jie yra iš nežinomų ar įtartinų šaltinių. Ransomware dažnai plinta per sukčiavimo el. laiškus arba kenkėjiškus priedus.
- Praktikuokite saugų naršymą internete : būkite atsargūs lankydamiesi svetainėse ir atsisiųsdami failus. Laikykitės patikimų šaltinių ir nespustelėkite iššokančiųjų skelbimų arba neatsisiųskite failų iš nepatvirtintų svetainių.
- Įgalinti ugniasienes : suaktyvinkite ugniasienes įrenginiuose ir tinkluose, kad galėtumėte kontroliuoti gaunamą ir išeinantį tinklo srautą. Ugniasienės veikia kaip kliūtis tarp įrenginio ir galimų grėsmių, įskaitant išpirkos reikalaujančią programinę įrangą.
- Įdiekite stiprius slaptažodžius ir kelių faktorių autentifikavimą (MFA) : naudokite unikalius ir sunkiai įveikiamus slaptažodžius visoms paskyroms ir įrenginiams. Įgalinkite MFA, kai tik įmanoma, kad pridėtumėte papildomą saugos lygį.
- Reguliariai kurkite atsargines duomenų kopijas : kurkite ir tvarkykite reguliarias svarbių failų atsargines kopijas. Saugokite atsargines kopijas neprisijungę arba saugioje saugykloje debesyje, kad jų nepaveiktų išpirkos reikalaujančių programų atakos.
- Mokykite save : būkite informuoti apie naujausias išpirkos reikalaujančių programų grėsmes ir geriausią kibernetinio saugumo praktiką. Išmokykite save ir kitus naudotojus apie saugų elgesį internete, pvz., atpažinti bandymus sukčiauti ir įtartiną veiklą.
Taikydami šiuos išsamius saugumo veiksmus, vartotojai gali žymiai sustiprinti savo apsaugą nuo išpirkos reikalaujančių programų atakų ir apsaugoti savo duomenis bei įrenginius nuo galimos žalos.
Tghz Ransomware aukoms paliktas išpirkos raštas yra:
'DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
https://we.tl/t-oTIha7SI4s
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@fishmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc'