Pangkalan Data Ancaman Ransomware Perisian Ransomware GhosHacker

Perisian Ransomware GhosHacker

Penyelidikan pakar keselamatan siber membawa kepada penemuan GhosHacker Ransomware. Malware ini menyulitkan data dan menuntut wang tebusan untuk penyahsulitannya. Apabila GhosHacker menjangkiti sistem, ia mula menyulitkan banyak fail dan menambahkan sambungan '.red' pada nama asalnya. Sebagai contoh, fail pada mulanya bernama '1.png' dinamakan semula kepada '1.png.red,' dan '2.pdf' menjadi '2.pdf.red,' yang menjejaskan semua fail yang dikunci dengan cara yang sama.

Selepas penyulitan, perisian tebusan menukar kertas dinding desktop dan memaparkan nota tebusan dalam tetingkap timbul. Program mengancam ini serupa dengan BlackSkull Ransomware , berkongsi banyak ciri dan tingkah lakunya.

Perisian Ransom GhosHacker mungkin Menyebabkan Gangguan Serius

Mesej tebusan yang dipaparkan oleh GhosHacker Ransomware dalam tetingkap pop timbul memberitahu mangsa bahawa dokumen, foto, video dan fail lain mereka telah disulitkan dan kini tidak boleh diakses. Ia menyatakan bahawa hanya penjenayah siber yang bertanggungjawab untuk serangan itu boleh memulihkan data yang terjejas. Untuk menyahsulit fail yang sepatutnya, mangsa mesti membayar wang tebusan sebanyak $75 dalam Bitcoin. Jika wang tebusan tidak dibayar, permintaan akan berganda, atau fail yang disulitkan akan dipadamkan.

Penyelidik menekankan bahawa menyahsulit fail yang dikunci oleh perisian tebusan biasanya mustahil tanpa kerjasama penyerang. Walaupun mangsa membayar wang tebusan, mereka selalunya tidak menerima kunci penyahsulitan atau alatan yang diperlukan untuk memulihkan data mereka. Oleh itu, pakar sangat menasihatkan agar tidak membayar penjenayah, kerana tidak ada jaminan pemulihan fail.

Untuk mengelakkan Ransomware GhosHacker daripada menyebabkan kerosakan selanjutnya, ia mesti dialih keluar daripada sistem pengendalian. Walau bagaimanapun, penyingkiran perisian hasad tidak akan memulihkan fail yang telah disulitkan.

Jangan Ambil Peluang dengan Keselamatan Peranti dan Data Anda

Melindungi peranti daripada perisian tebusan dan perisian hasad memerlukan pelaksanaan satu set langkah keselamatan yang komprehensif. Berikut ialah langkah penting yang perlu diambil oleh pengguna pada semua peranti mereka:

  • Pasang Perisian Keselamatan : Pilih perisian anti-malware yang bereputasi baik dan pastikan ia dipasang dan dikemas kini secara berkala pada semua peranti. Perisian ini menyediakan barisan pertahanan pertama yang penting terhadap ancaman perisian hasad yang diketahui.
  • Dayakan Perlindungan Dinding Api : Aktifkan tembok api terbina dalam pada peranti untuk memantau dan mengawal trafik rangkaian yang berterusan. Ini membantu menyekat akses yang tidak dibenarkan dan menghalang perisian hasad daripada merebak.
  • Pastikan Perisian Kemas Kini : Kemas kini sistem pengendalian, aplikasi dan perisian pada semua peranti untuk menambal kelemahan keselamatan. Dayakan kemas kini automatik jika boleh untuk memastikan pemasangan tampalan tepat pada masanya.
  • Berhati-hati Dalam Talian : Berwaspada apabila berinteraksi dengan pautan atau memuat turun lampiran daripada sumber yang tidak diketahui atau mencurigakan, termasuk e-mel, tapak web dan media sosial. Berwaspada untuk mengelak daripada menjadi mangsa taktik pancingan data.
  • Gunakan Pengesahan dan Kata Laluan Kuat : Cipta kata laluan yang kukuh dan unik untuk akaun dan peranti anda, dan dayakan Pengesahan Berbilang Faktor (MFA) jika tersedia. Dengan berbuat demikian, anda akan memaksimumkan keselamatan dengan memerlukan pengesahan tambahan selain kata laluan.
  • Sandaran Data Secara Berkala : Laksanakan strategi sandaran biasa untuk mengelakkan kehilangan data sekiranya berlaku serangan perisian tebusan. Simpan sandaran dengan selamat dan luar talian untuk mengelakkannya daripada dikompromi oleh perisian hasad.
  • Hadkan Keistimewaan Pengguna : Menggubal prinsip keistimewaan terkecil (PoLP) dengan memberikan pengguna hanya kebenaran yang diperlukan untuk melaksanakan peranan mereka. Hadkan keistimewaan pentadbiran untuk menghalang perubahan yang tidak dibenarkan pada tetapan sistem.
  • Laksanakan Langkah Keselamatan Rangkaian : Lindungi rangkaian rumah dan korporat dengan kata laluan yang kukuh, penyulitan dan sistem pengesanan/pencegahan pencerobohan. Bahagikan rangkaian untuk mengasingkan data dan peranti sensitif daripada potensi ancaman.
  • Dengan melaksanakan langkah keselamatan penting ini secara konsisten merentas semua peranti, pengguna boleh mengurangkan dengan ketara risiko menjadi mangsa ancaman perisian tebusan dan perisian hasad serta melindungi data dan peranti mereka daripada serangan siber.

    Teks penuh nota tebusan yang ditinggalkan kepada mangsa GhosHacker Ransomware ialah:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    Trending

    Paling banyak dilihat

    Memuatkan...