Perisian Ransomware GhostHacker
GhostHacker telah dikenal pasti sebagai sejenis perisian tebusan. Perisian berbahaya ini dibuat dengan objektif utama untuk menyulitkan fail kepunyaan mangsanya dan seterusnya memeras bayaran sebagai pertukaran untuk penyahsulitan. Setelah GhostHacker mendapat akses kepada sistem, ia secara sistematik mengubah nama fail semua fail yang terjejas dengan menambahkan sambungan '.GhostHacker'. Sebagai contoh, fail asalnya bernama "1.jpg" dan '2.png' akan ditukar menjadi '1.jpg.GhostHacker' dan '2.png.GhostHacker,' masing-masing, menjadikannya tidak boleh diakses tanpa kunci penyahsulitan.
Isi kandungan
Nota dan Tuntutan Tebusan
Menariknya, tidak seperti perisian tebusan biasa, GhostHacker tidak memberikan nota wang tebusan tradisional kepada mangsa. Biasanya, perisian tebusan meninggalkan nota terperinci dengan permintaan, arahan pembayaran, maklumat hubungan dan amaran supaya tidak mengganggu fail yang disulitkan. Sebaliknya, GhostHacker hanya menukar kertas dinding desktop untuk memberitahu mangsa bahawa fail mereka telah disulitkan tanpa menyatakan sebarang permintaan atau arahan untuk kemungkinan penyahsulitan.
Kekurangan komunikasi ini boleh menunjukkan kecacatan kritikal dalam pembangunan perisian tebusan atau mencadangkan bahawa ia dikeluarkan sebagai versi ujian. Lelaran masa depan GhostHacker mungkin termasuk nota tebusan yang betul, merumitkan lagi keadaan untuk pengguna yang terjejas.
Langkah Keselamatan terhadap Ancaman Ransomware
Mangsa GhostHacker Ransomware menghadapi cabaran besar, kerana ketiadaan nota tebusan menyebabkan mereka tidak mempunyai cara langsung untuk menyahsulit fail mereka. Berikut adalah langkah penting yang harus diambil oleh individu dan organisasi:
- Putuskan sambungan daripada Rangkaian: Segera asingkan sistem yang dijangkiti daripada mana-mana rangkaian untuk mengelakkan penyebaran perisian tebusan.
- Sandarkan Fail Secara Tetap: Pastikan sandaran dikemas kini dan disimpan di luar talian atau dalam persekitaran awan yang selamat. Amalan ini penting untuk memulihkan fail tanpa membayar wang tebusan.
- Gunakan Perisian Keselamatan Boleh Dipercayai: Pasang dan selenggara penyelesaian keselamatan yang komprehensif untuk mengesan dan mengalih keluar ancaman perisian tebusan dengan segera.
- Kemas kini Perisian dan Sistem: Kemas kini semua program keselamatan, perisian dan sistem pengendalian secara kerap untuk melindungi daripada kelemahan yang boleh dieksploitasi oleh perisian tebusan.
- Didik Pekerja: Atur sesi latihan tetap untuk meningkatkan kesedaran tentang serangan pancingan data dan kaedah penghantaran perisian tebusan biasa yang lain.
Pertimbangan Selanjutnya
Walaupun GhostHacker Ransomware pada masa ini tidak mempunyai mekanisme untuk mangsa membayar wang tebusan, data yang disulitkan tetap tidak boleh diakses tanpa kunci penyahsulitan. Keadaan ini merupakan peringatan yang nyata tentang kepentingan langkah keselamatan siber yang proaktif. Penyelidik menekankan bahawa membayar wang tebusan tidak menjamin pemulihan fail, kerana ramai mangsa tidak menerima alat penyahsulitan walaupun selepas pembayaran. Selain itu, membayar menyokong dan mengekalkan aktiviti jenayah.
Jika dijangkiti GhostHacker, mangsa harus menumpukan pada mengalih keluar perisian hasad daripada sistem mereka untuk menghentikan penyulitan selanjutnya. Walau bagaimanapun, penyingkiran sahaja tidak akan memulihkan fail yang disulitkan. Setakat ini, tiada alat atau kaedah yang diketahui untuk menyahsulit fail yang terjejas oleh GhostHacker tanpa kunci penyahsulitan asal daripada penyerang.
Penemuan perisian tebusan GhostHacker menyerlahkan cabaran unik kerana kekurangan komunikasi tebusan tradisional. Walaupun pada masa ini tidak menuntut wang tebusan, fail yang disulitkan tetap menjadi isu penting bagi mangsa. Senario ini menekankan keperluan amalan keselamatan siber yang teguh, sandaran data biasa dan tingkah laku dalam talian yang berhati-hati untuk meminimumkan risiko yang ditimbulkan oleh perisian tebusan dan perisian mengancam yang lain.
Maklumat yang ditinggalkan kepada mangsa GhostHacker Ransomware ialah:
'Oops, All Your Data Is Encrypted
GhostHacker Ransomware'