Tghz Ransomware
Tghz Ransomware kiberdrošības pētnieki ir identificējuši kā izpirkuma programmatūras draudus. Šajos kaitīgajos draudos tiek izmantotas spēcīgas šifrēšanas metodes, lai efektīvi bloķētu upuru failus, padarot tos nepieejamus. Savas darbības ietvaros Tghz maina visu šifrēto failu failu nosaukumus, pievienojot tiem paplašinājumu ".tghz". Turklāt šī izpirkuma programmatūra ģenerē izpirkuma maksu ar nosaukumu “_readme.txt”, kurā sniegti norādījumi par to, kā upuri var turpināt piekļuvi saviem šifrētajiem failiem.
Ir svarīgi saprast, ka Tghz nav izolēts drauds. Tas pieder bēdīgi slavenajai STOP/Djvu ransomware draudu saimei, ko plaši izmanto kibernoziedznieki. Turklāt ir vērts atzīmēt, ka STOP/Djvu infekcijas bieži vien sakrīt ar citu apdraudošu rīku klātbūtni, piemēram, Vidar un RedLine infostealers.
Tghz atklāšana uzsver, cik svarīgi ir ieviest spēcīgus kiberdrošības pasākumus, lai aizsargātu pret izspiedējvīrusu uzbrukumiem. Lietotājiem ir ļoti svarīgi saglabāt modrību un būt informētiem par jaunākajām drošības praksēm, lai samazinātu risku kļūt par šādu draudu upuriem.
Tghz Ransomware bloķē plašu failu klāstu un pieprasa par tiem izpirkuma maksu
Uzbrucēju atstātajā izpirkuma naudas vēstulē uzsvērts, ka vienīgā dzīvotspējīgā metode, kā upuriem atgūt piekļuvi saviem šifrētajiem failiem, ir nepieciešamās atšifrēšanas programmatūras un unikālas atslēgas iegāde. Tas nepārprotami brīdina upurus, ka izpirkuma prasību neievērošana izraisīs neatgriezenisku datu zudumu, padarot neiespējamu failu atkopšanu. Lai stimulētu tūlītēju maksājumu, uzbrucēji piedāvā 50% atlaidi atšifrēšanas rīkiem, ja upuri sazinās ar viņiem sākotnējo 72 stundu laikā. Šī atlaides cena ir 490 USD. Tomēr, ja upuri šajā laikā neuzsāk kontaktu, ir nepieciešama pilna izpirkuma summa 980 USD apmērā.
Lai atvieglotu saziņu, uzbrucēji sniedz divas e-pasta adreses — “support@freshmail.top” un “datarestorehelp@airmail.cc”. Šīs adreses kalpo kā līdzeklis upuriem, lai nodibinātu kontaktus un, iespējams, vienoties par maksājuma noteikumiem.
Izpirkuma vēstulē minēts, ka uzbrucēji ir gatavi bez maksas atšifrēt vienu failu. Tomēr ir svarīgi ņemt vērā, ka šis bezmaksas atšifrēšanas piedāvājums attiecas tikai uz nekritiskiem vai nekonfidenciāliem datiem. Cietušie nevar paļauties tikai uz šo piedāvājumu kā risinājumu savai grūtajai situācijai.
Ir ļoti svarīgi saprast, ka izplatītā pieeja, ko izmanto izpirkuma programmatūras uzbrukumos, ir piespiest upurus maksāt izpirkuma maksu, lai atgūtu šifrētos failus. Tomēr nav vēlams izpildīt izpirkuma prasības. Izpirkuma maksas samaksa negarantē, ka uzbrucēji nodrošinās nepieciešamo atšifrēšanas rīku, un tas tikai kalpo, lai stimulētu viņu nelikumīgās darbības. Tā vietā upuri tiek mudināti izpētīt alternatīvas iespējas, piemēram, atjaunot failus no dublējumkopijām vai meklēt palīdzību no cienījamiem kiberdrošības speciālistiem, kuriem var būt pieejami uzticami atšifrēšanas rīki.
Ieviesiet stingrus kiberdrošības pasākumus, lai aizsargātu savus datus no Ransomware infekcijām
Lai efektīvi aizsargātu datus un ierīces no ransomware uzbrukumiem, lietotāji var ieviest visaptverošu drošības pasākumu kopumu. Šie soļi ietver dažādus kiberdrošības aspektus, un to mērķis ir izveidot daudzslāņu aizsardzības pieeju.
- Atjauniniet jebkuru programmatūru : regulāri atjauniniet savas programmatūras lietojumprogrammas un operētājsistēmas, lai nodrošinātu, ka tiek lietoti drošības ielāpi un labojumi. Novecojušajai programmatūrai var būt ievainojamības, kuras var izmantot izspiedējprogrammatūra.
- Instalējiet ļaunprātīgas programmatūras novēršanas programmatūru : izvietojiet cienījamus ļaunprātīgas programmatūras novēršanas risinājumus visās ierīcēs. Šie rīki var atklāt un novērst zināmu izspiedējvīrusu draudu iekļūšanu sistēmā.
- Esiet piesardzīgs ar e-pasta pielikumiem un saitēm : esiet piesardzīgs, noklikšķinot uz saitēm vai atverot e-pasta pielikumus, īpaši, ja tie ir no nezināmiem vai aizdomīgiem avotiem. Ransomware bieži izplatās, izmantojot pikšķerēšanas e-pastus vai ļaunprātīgus pielikumus.
- Praktizējiet drošu tīmekļa pārlūkošanu : esiet piesardzīgs, apmeklējot vietnes un lejupielādējot failus. Pieturieties pie uzticamiem avotiem un neklikšķiniet uz uznirstošajām reklāmām vai nelejupielādējiet failus no nepārbaudītām vietnēm.
- Iespējot ugunsmūrus : aktivizējiet ugunsmūrus ierīcēs un tīklos, lai kontrolētu ienākošo un izejošo tīkla trafiku. Ugunsmūri darbojas kā barjera starp ierīci un iespējamiem draudiem, tostarp izspiedējprogrammatūru.
- Ieviesiet spēcīgas paroles un daudzfaktoru autentifikāciju (MFA) : izmantojiet unikālas un grūti uzlaužamas paroles visiem kontiem un ierīcēm. Iespējojiet MFA, kad vien iespējams, lai pievienotu papildu drošības līmeni.
- Regulāri dublējiet datus : izveidojiet un uzturiet regulāras svarīgu failu dublējumkopijas. Glabājiet dublējumkopijas bezsaistē vai drošā mākoņkrātuvē, lai tos neietekmētu izspiedējvīrusu uzbrukumi.
- Izglītojiet sevi : esiet informēts par jaunākajiem izpirkuma programmatūras draudiem un kiberdrošības paraugpraksi. Izglītojiet sevi un citus lietotājus par drošu uzvedību tiešsaistē, piemēram, pikšķerēšanas mēģinājumu un aizdomīgu darbību atpazīšanu.
Veicot šos visaptverošos drošības pasākumus, lietotāji var ievērojami uzlabot savu aizsardzību pret izspiedējvīrusu uzbrukumiem un aizsargāt savus datus un ierīces no iespējamā kaitējuma.
Izpirkuma piezīme, kas atstāta Tghz Ransomware upuriem, ir:
' UZMANĪBU!
Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, attēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
https://we.tl/t-oTIha7SI4s
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi “Surogātpasts” vai “Junk”, ja atbildi nesaņemat ilgāk par 6 stundām.Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
support@fishmail.topRezervējiet e-pasta adresi, lai sazinātos ar mums:
datarestorehelp@airmail.cc'