GhosHacker Ransomware
Cercetările experților în securitate cibernetică au condus la descoperirea GhosHacker Ransomware. Acest malware criptează datele și solicită o răscumpărare pentru decriptarea lor. Când GhosHacker infectează un sistem, începe să cripteze numeroase fișiere și să adauge extensia „.red” la numele lor originale. De exemplu, un fișier numit inițial „1.png” este redenumit „1.png.red”, iar „2.pdf” devine „2.pdf.red”, afectând toate fișierele blocate în mod similar.
După criptare, ransomware-ul schimbă imaginea de fundal de pe desktop și afișează o notă de răscumpărare într-o fereastră pop-up. Acest program amenințător este similar cu BlackSkull Ransomware , împărtășind multe dintre caracteristicile și comportamentele sale.
GhosHacker Ransomware poate provoca întreruperi grave
Mesajul de răscumpărare afișat de GhosHacker Ransomware într-o fereastră pop-up informează victima că documentele, fotografiile, videoclipurile și alte fișiere au fost criptate și sunt acum inaccesibile. Se precizează că doar infractorii cibernetici responsabili de atac pot restaura datele afectate. Pentru a decripta fișierele, victima trebuie să plătească o răscumpărare de 75 USD în Bitcoin. Dacă răscumpărarea nu este plătită, cererea se va dubla sau fișierele criptate vor fi șterse.
Cercetătorii subliniază că decriptarea fișierelor blocate de ransomware este de obicei imposibilă fără cooperarea atacatorilor. Chiar dacă victimele plătesc răscumpărarea, adesea nu primesc cheile de decriptare sau instrumentele necesare pentru a-și recupera datele. Prin urmare, experții sfătuiesc cu fermitate să nu plătească infractorii, deoarece nu există nicio garanție a recuperării fișierelor.
Pentru a preveni ca GhosHacker Ransomware să provoace daune suplimentare, acesta trebuie eliminat din sistemul de operare. Cu toate acestea, eliminarea malware-ului nu va restaura fișierele care au fost deja criptate.
Nu riscați cu securitatea dispozitivelor și a datelor dvs
Protejarea dispozitivelor împotriva ransomware și malware necesită implementarea unui set cuprinzător de măsuri de securitate. Iată pașii esențiali pe care utilizatorii ar trebui să-i facă pe toate dispozitivele lor:
- Instalați software de securitate : alegeți un software anti-malware de renume și asigurați-vă că este instalat și actualizat în mod regulat pe toate dispozitivele. Acest software oferă o primă linie de apărare crucială împotriva amenințărilor malware cunoscute.
- Activați protecția firewall : activați firewall-ul încorporat pe dispozitive pentru a monitoriza și controla traficul continuu din rețea. Acest lucru ajută la blocarea accesului neautorizat și previne răspândirea programelor malware.
Implementând aceste măsuri de securitate esențiale în mod consecvent pe toate dispozitivele, utilizatorii pot reduce semnificativ riscul de a deveni victime ale amenințărilor ransomware și malware și își pot proteja datele și dispozitivele de atacurile cibernetice.
Textul integral al notei de răscumpărare lăsată victimelor GhosHacker Ransomware este:
'GhosHacker Ransomware
Ooops, Your Files Have Been Encrypted !!!
Can I Recover My Files?
your important files are encrypted.
many of your documents, photos, videos, and other files are no longer
accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
your files without our decryption service.Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
after that the price will be doubled or your files will be destroyed.How Do I Pay?
payment is accepted in bitcoin only. for more information click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your filesSend $75 worth of bitcoin to this address:
bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'