Ahgr Ransomware
Ahgr Ransomware ialah satu bentuk perisian hasad yang secara khusus menyasarkan data mangsa dan menyulitkannya menggunakan algoritma kriptografi yang sangat kuat. Penjenayah siber kerap menggunakan perisian yang mengancam ini dalam serangan bermotifkan kewangan, menjejaskan peranti dan kemudian memeras ugut mangsa yang ingin mendapatkan semula data berharga mereka dengan menuntut bayaran tebusan. Ahgr Ransomware ialah varian daripada keluarga perisian hasad STOP/Djvu yang terkenal. Perlu diingat bahawa ancaman ini mungkin diedarkan bersama jenis perisian hasad lain, seperti RedLine , Vidar dan pencuri maklumat lain.
Salah satu tanda awal aktiviti berniat jahat yang akan dihadapi oleh pengguna yang terjejas ialah kehadiran sambungan fail baharu yang dilampirkan pada hampir semua fail mereka. Secara khusus, perisian tebusan mengubah nama fail asal dengan menambah '.ahgr.' Selain itu, fail teks bernama '_readme.txt' dijana, mengandungi nota tebusan dengan arahan daripada penjenayah siber.
Perisian Ransom Ahgr Menjadikan Pelbagai Jenis Fail Tidak Boleh Digunakan Sepenuhnya
Nota tebusan yang diberikan oleh penyerang menyatakan bahawa pelbagai jenis fail, termasuk gambar, pangkalan data, dokumen dan data penting lain, telah disulitkan menggunakan teknik penyulitan yang teguh dan kunci unik. Penyerang mendakwa bahawa satu-satunya cara untuk mendapatkan semula akses kepada fail yang disulitkan adalah dengan membeli alat penyahsulitan bersama dengan kunci unik yang sepadan.
Untuk menunjukkan keupayaan mereka, pengendali perisian tebusan menawarkan mangsa peluang untuk menghantar satu fail yang disulitkan daripada komputer mereka, yang akan dinyahsulit secara percuma. Walau bagaimanapun, tawaran ini terhad kepada menyahsulit satu fail yang tidak mengandungi sebarang maklumat berharga.
Nota tebusan juga menyatakan harga untuk memperoleh kunci peribadi dan perisian penyahsulitan, yang pada mulanya ditetapkan pada $980. Walau bagaimanapun, jika mangsa menghubungi penyerang dalam tempoh 72 jam pertama, diskaun 50% ditawarkan, mengurangkan harga kepada $490. Nota itu menyediakan maklumat hubungan untuk mangsa berkomunikasi dengan penyerang, termasuk alamat e-mel seperti 'support@freshmail.top' atau 'datarestorehelp@airmail.cc.'
Menyahsulit fail tanpa kerjasama penyerang, yang memiliki perisian atau kunci penyahsulitan yang diperlukan, adalah tugas yang sangat mencabar dalam kebanyakan kes. Ia menyerlahkan peranan penting yang dimainkan oleh keselamatan siber yang teguh dalam menghalang serangan perisian tebusan daripada berlaku di tempat pertama.
Membayar wang tebusan bukanlah penyelesaian kerana ketidakpastian yang berkaitan dengan penerimaan alat penyahsulitan daripada penjenayah siber, walaupun selepas pembayaran telah dibuat. Adalah penting bagi mangsa untuk mengambil tindakan segera untuk mengalih keluar perisian tebusan daripada peranti yang terjejas. Dengan berbuat demikian, mereka boleh menghalang penyulitan selanjutnya bagi fail dan meminimumkan risiko perisian tebusan merebak ke peranti lain yang disambungkan ke rangkaian tempatan yang sama.
Ambil Langkah Berkesan dalam Melindungi Peranti dan Data Anda daripada Jangkitan Ransomware
Melindungi peranti dan data daripada ancaman perisian tebusan memerlukan pelaksanaan satu set langkah keselamatan yang komprehensif. Berikut ialah enam langkah berkesan yang boleh diambil oleh pengguna untuk melindungi peranti dan data mereka:
- Mengekalkan Kemas Kini Perisian Tetap : Pastikan semua sistem pengendalian, aplikasi dan perisian keselamatan pada peranti sentiasa dikemas kini. Kemas kini perisian biasanya merangkumi patch keselamatan yang menangani kelemahan yang dieksploitasi oleh perisian tebusan.
- Gunakan Perisian Anti-Malware yang Boleh Dipercayai : Pasang penyelesaian anti-perisian hasad yang bereputasi pada peranti dan pastikan ia dikemas kini. Alat ini boleh mengesan dan mencegah jangkitan ransomware dan program berniat jahat yang lain.
- Berhati-hati dengan Lampiran dan Pautan E-mel : Apabila mengklik pada pautan atau membuka lampiran e-mel, anda mesti lebih berhati-hati, terutamanya daripada pengirim yang tidak dikenali atau mencurigakan. Sahkan ketulenan e-mel dan elakkan berinteraksi dengan kandungan yang mungkin tidak selamat.
- Dayakan Perlindungan Dinding Api : Aktifkan dan konfigurasikan tembok api pada peranti untuk memantau trafik rangkaian masuk dan keluar. Firewall bertindak sebagai penghalang terhadap akses yang tidak dibenarkan dan boleh membantu menghalang perisian tebusan daripada menyusup ke dalam sistem.
- Laksanakan Kata Laluan Teguh dan Pengesahan Dua Faktor : Gunakan kata laluan yang kukuh dan unik untuk semua akaun dan peranti dalam talian. Dayakan Pengesahan Dua Faktor (2FA) apabila boleh, kerana ia akan menambah lebih keselamatan dengan memerlukan pengesahan tambahan.
- Sentiasa Sandarkan Data Anda : Cipta dan kekalkan sandaran tetap fail dan data kritikal. Simpan sandaran di luar talian atau dalam storan awan yang selamat untuk memastikan ia tidak terjejas oleh serangan perisian tebusan. Uji proses pemulihan sandaran secara kerap untuk memastikan keberkesanannya.
Dengan mengikuti langkah ini, pengguna boleh meningkatkan keselamatan peranti dan data mereka dengan ketara, mengurangkan risiko menjadi mangsa ancaman perisian tebusan. Selain itu, sentiasa dimaklumkan tentang trend perisian tebusan terkini dan amalan terbaik untuk keselamatan siber boleh memperkasakan lagi pengguna untuk melindungi peranti dan data berharga mereka.
Nota menuntut wang tebusan dijatuhkan kepada mangsa Ahgr Ransomware berbunyi:
'PERHATIAN!
Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti gambar, pangkalan data, dokumen dan penting lain disulitkan dengan penyulitan terkuat dan kunci unik.
Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
Perisian ini akan menyahsulit semua fail yang disulitkan anda.
Apakah jaminan yang anda ada?
Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat berharga.
Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
hxxps://we.tl/t-sLaQRb9N6e
Harga kunci peribadi dan perisian nyahsulit ialah $980.
Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $490.
Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
support@freshmail.topTempah alamat e-mel untuk menghubungi kami:
datarestorehelp@airmail.ccID peribadi anda:'