GhosHacker Ransomware

Cercetările experților în securitate cibernetică au condus la descoperirea GhosHacker Ransomware. Acest malware criptează datele și solicită o răscumpărare pentru decriptarea lor. Când GhosHacker infectează un sistem, începe să cripteze numeroase fișiere și să adauge extensia „.red” la numele lor originale. De exemplu, un fișier numit inițial „1.png” este redenumit „1.png.red”, iar „2.pdf” devine „2.pdf.red”, afectând toate fișierele blocate în mod similar.

După criptare, ransomware-ul schimbă imaginea de fundal de pe desktop și afișează o notă de răscumpărare într-o fereastră pop-up. Acest program amenințător este similar cu BlackSkull Ransomware , împărtășind multe dintre caracteristicile și comportamentele sale.

GhosHacker Ransomware poate provoca întreruperi grave

Mesajul de răscumpărare afișat de GhosHacker Ransomware într-o fereastră pop-up informează victima că documentele, fotografiile, videoclipurile și alte fișiere au fost criptate și sunt acum inaccesibile. Se precizează că doar infractorii cibernetici responsabili de atac pot restaura datele afectate. Pentru a decripta fișierele, victima trebuie să plătească o răscumpărare de 75 USD în Bitcoin. Dacă răscumpărarea nu este plătită, cererea se va dubla sau fișierele criptate vor fi șterse.

Cercetătorii subliniază că decriptarea fișierelor blocate de ransomware este de obicei imposibilă fără cooperarea atacatorilor. Chiar dacă victimele plătesc răscumpărarea, adesea nu primesc cheile de decriptare sau instrumentele necesare pentru a-și recupera datele. Prin urmare, experții sfătuiesc cu fermitate să nu plătească infractorii, deoarece nu există nicio garanție a recuperării fișierelor.

Pentru a preveni ca GhosHacker Ransomware să provoace daune suplimentare, acesta trebuie eliminat din sistemul de operare. Cu toate acestea, eliminarea malware-ului nu va restaura fișierele care au fost deja criptate.

Nu riscați cu securitatea dispozitivelor și a datelor dvs

Protejarea dispozitivelor împotriva ransomware și malware necesită implementarea unui set cuprinzător de măsuri de securitate. Iată pașii esențiali pe care utilizatorii ar trebui să-i facă pe toate dispozitivele lor:

  • Instalați software de securitate : alegeți un software anti-malware de renume și asigurați-vă că este instalat și actualizat în mod regulat pe toate dispozitivele. Acest software oferă o primă linie de apărare crucială împotriva amenințărilor malware cunoscute.
  • Activați protecția firewall : activați firewall-ul încorporat pe dispozitive pentru a monitoriza și controla traficul continuu din rețea. Acest lucru ajută la blocarea accesului neautorizat și previne răspândirea programelor malware.
  • Păstrați software-ul actualizat : actualizați sistemul de operare, aplicațiile și software-ul de pe toate dispozitivele pentru a corecta vulnerabilitățile de securitate. Activați actualizările automate acolo unde este posibil pentru a asigura instalarea la timp a patch-urilor.
  • Fiți atenți online : fiți extrem de atenți când interacționați cu link-uri sau descărcați atașamente din surse necunoscute sau suspecte, inclusiv e-mailuri, site-uri web și rețele sociale. Exercitați vigilență pentru a evita să cădeți victima tacticilor de phishing.
  • Utilizați autentificarea și parolele puternice : creați parole puternice și unice pentru conturile și dispozitivele dvs. și activați autentificarea cu mai mulți factori (MFA) acolo unde este disponibilă. Procedând astfel, veți maximiza securitatea solicitând o verificare suplimentară dincolo de o parolă.
  • Copiere de rezervă a datelor în mod regulat : implementați o strategie obișnuită de backup pentru a evita pierderea datelor în cazul unui atac ransomware. Stocați copiile de rezervă în siguranță și offline pentru a preveni compromiterea lor de malware.
  • Limitați privilegiile utilizatorului : puneți în aplicare principiul cel mai mic privilegiu (PoLP) acordând utilizatorilor numai permisiunile necesare pentru a-și îndeplini rolurile. Restricționați privilegiile administrative pentru a preveni modificările neautorizate ale setărilor sistemului.
  • Implementați măsuri de securitate a rețelei : securizează rețelele casnice și corporative cu parole puternice, criptare și sisteme de detectare/prevenire a intruziunilor. Segmentați rețelele pentru a izola datele și dispozitivele sensibile de potențialele amenințări.
  • Implementând aceste măsuri de securitate esențiale în mod consecvent pe toate dispozitivele, utilizatorii pot reduce semnificativ riscul de a deveni victime ale amenințărilor ransomware și malware și își pot proteja datele și dispozitivele de atacurile cibernetice.

    Textul integral al notei de răscumpărare lăsată victimelor GhosHacker Ransomware este:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    Trending

    Cele mai văzute

    Se încarcă...