Draudu datu bāze Ransomware GameCrypt Ransomware

GameCrypt Ransomware

Ierīču aizsardzība pret ļaunprātīgas programmatūras draudiem ir ļoti svarīga datu aizsardzībai un digitālās drošības uzturēšanai. Ransomware, piemēram, nesen atklātā GameCrypt Ransomware, rada nopietnus draudus, šifrējot datus un pieprasot samaksu par tā atšifrēšanu.

GameCrypt Ransomware pārskats

Pētnieki identificēja GameCrypt Ransomware kā kaitīgu programmu, vienlaikus analizējot iespējamos jaunos draudus. Šī ļaunprogrammatūra pieder Globe Imposter Ransomware saimei un šifrē datus uzlauztajās sistēmās, lai izspiestu no upuriem samaksu par atšifrēšanu. Šifrēto failu nosaukumi tiek pievienoti ar paplašinājumu ".GameCrypt", pārveidojot failu nosaukumus, piemēram, "1.jpg" par "1.jpg.GameCrypt" un "2.pdf" par "2.pdf.GameCrypt".

Izpirkuma naudas piezīme un prasības

Pēc failu šifrēšanas GameCrypt ģenerē izpirkuma maksu ar nosaukumu "how_to_back_files.hta". Šī piezīme sniedz uzbrucēju ziņojumu, informējot upurus, ka viņu faili ir šifrēti un ka atšifrēšanai ir jāmaksā izpirkuma maksa Bitcoin kriptovalūtā. Pirms apmaksas cietušajiem ir atļauts pārbaudīt atšifrēšanas procesu, nosūtot vienu šifrētu failu, kas atbilst konkrētiem kritērijiem: tas nedrīkst būt arhivēts, nedrīkst būt lielāks par 1 MB un tajā nedrīkst būt vērtīga informācija (piemēram, datu bāzes, dublējumkopijas, liela Excel programma). loksnes).

Piezīme arī brīdina upurus par šifrētu failu modificēšanu vai pašatšifrēšanas mēģinājumiem, jo šīs darbības var izraisīt neatgriezenisku datu zudumu.

Atšifrēšanas izaicinājumi

Ar izspiedējvīrusu, piemēram, GameCrypt, šifrētu failu atšifrēšana parasti nav iespējama bez uzbrucēju palīdzības, izņemot gadījumus, kad ir iesaistītas nopietni kļūdainas izspiedējprogrammas. Pat tad, ja upuri izpilda izpirkuma prasības, viņi nesaņems atšifrēšanas atslēgas vai programmatūru. Bieži vien uzbrucēji nepilda savus solījumus pēc samaksas saņemšanas, tāpēc ir ļoti ieteicams neatbalstīt savas nelikumīgās darbības, maksājot izpirkuma maksu.

GameCrypt Ransomware noņemšana

GameCrypt Ransomware noņemšana no inficētas sistēmas neļaus tai šifrēt papildu failus. Tomēr šī darbība neatjaunos failus, kas jau ir šifrēti. Tāpēc ir ļoti svarīgi veikt profilaktiskus pasākumus, lai aizsargātu ierīces no šādām infekcijām.

Drošības pasākumi Ransomware infekciju novēršanai

Lai aizsargātu savas ierīces no izspiedējvīrusa draudiem, piemēram, GameCrypt, ieviešiet šādus drošības pasākumus:

  • Regulāras dublējumkopijas : regulāri dublējiet savus datus ārējās ierīcēs vai mākoņkrātuvē. Tas nodrošina, ka jūsu failus var atgūt, nemaksājot izpirkuma maksu.
  • Ļaunprātīgas programmatūras apkarošanas programmatūra : izmantojiet cienījamas pretļaunprātīgas programmas, lai atklātu un novērstu izspiedējvīrusu uzbrukumus.
  • Programmatūras atjauninājumi : regulāri atjauniniet savu operētājsistēmu un visu programmatūru, lai novērstu ievainojamības, ko var izmantot izspiedējprogrammatūra.
  • E-pasta modrība : esiet piesardzīgs ar e-pasta pielikumiem un saitēm, īpaši no nezināmiem sūtītājiem, jo pikšķerēšanas e-pasta ziņojumi ir izplatīts izspiedējvīrusu pārnēsātājs.
  • Tīkla drošība : aizsargājiet tīklu ar ugunsmūriem un spēcīgām parolēm, lai novērstu nesankcionētu piekļuvi.
  • Lietotāju izglītošana : izglītojiet sevi un citus par izspiedējvīrusu riskiem un to, cik svarīgi ir ievērot kiberdrošības paraugpraksi.

Ieviešot šos drošības pasākumus, lietotāji var ievērojami samazināt izspiedējvīrusu infekciju, piemēram, GameCrypt, risku, tādējādi aizsargājot savus datus un ierīces no iespējamā kaitējuma.

GameCrypt Ransomware upuriem tiek atstāts šāds izpirkuma maksas ziņojums:

'All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail Golddeep@proton.me
Write this ID in the title of your message

In case of no answer in 24 hours write us to theese e-mails:Golddeep@proton.me
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.

Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

How to obtain Bitcoins
The easiest way to buy bitcoins is Paxful site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://paxful.com/zh/buy-bitcoin
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

Tendences

Visvairāk skatīts

Notiek ielāde...