Threat Database Ransomware Gazp Ransomware

Gazp Ransomware

Gazp ir izpirkuma programmatūras draudi, kas šifrē savu upuru datus, padarot tos nepieejamus. Lai atšķirtu šifrētos failus, Gazp modificē to failu nosaukumus, pievienojot savu paplašinājumu ('.gazp'). Turklāt tā upura iekārtā ievieto izpirkuma zīmi ar nosaukumu “_readme.txt”, kurā izklāstītas ļaunprātīgo dalībnieku prasības un sniegti norādījumi par to, kā upuri var samaksāt izpirkuma maksu apmaiņā pret iespējamo savu datu atšifrēšanu.

Rūpīga Gazp Ransomware izpēte ir apstiprinājusi tās saistību ar notoriou STOP/Djvu Ransomware saimi. Līdz ar to pastāv liela iespējamība, ka kopā ar Gazp uzlauztajā ierīcē var būt izvietoti papildu ļaunprātīgas programmatūras celmi. Faktiski ir novērots, ka STOP/Djvu operatori izplata arī tādus infostealer draudus kā RedLine vai Vi da r.

Gazp Ransomware bloķē daudzus failus un izspiež upurus

Saskaņā ar uzbrucēju atstāto izpirkuma maksu, upuriem ir uzdots samaksāt izpirkuma maksu, lai iegūtu atšifrēšanas programmu un unikālu atslēgu, kas ļaus viņiem atgūt piekļuvi saviem šifrētajiem failiem. Piezīmē ir uzsvērta atlaide 490 USD apmērā upuriem, kuri uzsāk kontaktu ar uzbrucēju 72 stundu laikā. Tomēr, ja šis termiņš beigsies, tiks pieprasīta pilna summa 980 USD apmērā.

Izpirkuma piezīmē ir norādītas divas e-pasta adreses — “support@freshmail.top” un “datarestorehelp@airmail.cc”, lai upuri varētu sazināties ar uzbrucējiem. Sazinoties uz šīm adresēm, upuri var sagaidīt no kibernoziedzniekiem papildu norādījumus un sīkāku informāciju.

Ir ļoti svarīgi saprast, ka nav ieteicams maksāt izpirkuma maksu. Nav garantijas, ka uzbrucēji izpildīs solījumu nodrošināt atšifrēšanas rīkus pat pēc maksājuma saņemšanas. Ransomware ir ļoti bīstama ļaunprātīgas programmatūras forma, kas var nodarīt būtisku kaitējumu, tostarp inficēt citus datorus lokālos tīklos un veikt papildu šifrēšanu.

Tāpēc ir ļoti ieteicams nekavējoties rīkoties, lai noņemtu izspiedējvīrusu no inficētajām sistēmām, lai novērstu turpmākus bojājumus.

Ieviesiet stingrus drošības pasākumus, lai aizsargātu savus datus un ierīces

Lai nodrošinātu datu un ierīču drošību pret izspiedējvīrusu uzbrukumiem, lietotāji var īstenot šādus pasākumus:

  • Regulāri dublējiet datus : izveidojiet un uzturiet regulāras visu svarīgo datu dublējumkopijas. Saglabājiet dublējumus ārējās ierīcēs vai drošā mākoņkrātuvē. Bezsaistes dublējumkopijas ir īpaši efektīvas, jo tās nav tieši pieejamas izspiedējvīrusu uzbrukumiem.
  • Programmatūras un operētājsistēmas atjaunināšana : Atjauniniet visas programmatūras lietojumprogrammas, kā arī operētājsistēmu, izmantojot jaunākos drošības ielāpus un atjauninājumus. Regulāri atjauninājumi palīdz novērst ievainojamības, kuras var izmantot uzbrucēji.
  • Izmantojiet uzticamu drošības programmatūru : instalējiet profesionālu ļaunprātīgas programmatūras novēršanas programmatūru visās ierīcēs un regulāri atjauniniet tās. Šie rīki var atklāt un bloķēt izspiedējvīrusu draudus, nodrošinot papildu aizsardzības līmeni.
  • Esiet piesardzīgs ar e-pasta pielikumiem un saitēm : esiet piesardzīgs, piekļūstot e-pasta pielikumiem vai noklikšķinot uz saitēm, īpaši no nezināmiem vai aizdomīgiem avotiem. Ransomware bieži izplatās, izmantojot pikšķerēšanas e-pastus, tāpēc rūpīgi pārbaudiet e-pastus, pirms mijiedarbojaties ar pielikumiem vai saitēm.
  • Lietotāju izglītošana un apmācība : sniedziet lietotājiem visaptverošu apmācību, kā atpazīt pikšķerēšanas e-pastus, aizdomīgus pielikumus un saites un izvairīties no tiem. Mudiniet viņus ziņot par jebkuru aizdomīgu darbību IT atbalsta vai drošības personālam.
  • Ierobežot lietotāju privilēģijas : piešķiriet lietotājiem minimālās nepieciešamās privilēģijas viņu ierīcēs un tīklos. Tas palīdz ierobežot izspiedējvīrusa ietekmi, ierobežojot tās spēju izplatīties un piekļūt kritiskiem sistēmas iestatījumiem.
  • Ieviesiet tīkla segmentāciju : segmentu tīkli izolē kritiskās sistēmas un sensitīvus datus. Tas novērš ransomware izplatīšanos visā tīklā un samazina iespējamo kaitējumu.

Ievērojot šo labāko praksi, lietotāji var ievērojami uzlabot savu datu un ierīču drošību, samazinot risku kļūt par izpirkuma programmatūras uzbrukumu upuriem.

Pilns norādījumu kopums, kas atstāts Gazp Ransomware upuriem, ir šāds:

' UZMANĪBU!

Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, attēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
hxxps://we.tl/t-ZyZya4Vb8D
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi "Surogātpasts" vai "Junk", ja nesaņemat atbildi ilgāk par 6 stundām.

Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
support@freshmail.top

Rezervējiet e-pasta adresi, lai sazinātos ar mums:
datarestorehelp@airmail.cc

Jūsu personas ID:'

Saistītās ziņas

Tendences

Visvairāk skatīts

Notiek ielāde...