База данных угроз Ransomware Программа-вымогатель GameCrypt

Программа-вымогатель GameCrypt

Защита ваших устройств от угроз вредоносного ПО имеет решающее значение для защиты ваших данных и поддержания вашей цифровой безопасности. Программы-вымогатели, такие как недавно обнаруженная программа-вымогатель GameCrypt, представляют собой серьезную угрозу, поскольку шифруют данные и требуют плату за их расшифровку.

Обзор программы-вымогателя GameCrypt

Исследователи определили GameCrypt Ransomware как вредоносную программу при анализе потенциальных новых угроз. Это вредоносное ПО принадлежит к семейству программ-вымогателей Globe Imposter и шифрует данные на скомпрометированных системах, чтобы вымогать у жертв плату за расшифровку. К именам зашифрованных файлов добавляется расширение «.GameCrypt», преобразующее такие имена файлов, как «1.jpg» в «1.jpg.GameCrypt» и «2.pdf» в «2.pdf.GameCrypt».

Записка о выкупе и требования

После шифрования файлов GameCrypt генерирует записку о выкупе с именем «how_to_back_files.hta». В этой записке содержится послание злоумышленников, информирующее жертв о том, что их файлы зашифрованы и что для расшифровки требуется заплатить выкуп в криптовалюте Биткойн. Перед оплатой жертвам разрешается протестировать процесс расшифровки, отправив один зашифрованный файл, который соответствует определенным критериям: он не должен быть заархивирован, его размер не должен превышать 1 МБ и не должен содержать ценную информацию (например, базы данных, резервные копии, большие файлы Excel). листы).

В примечании также предостерегают жертв от изменения зашифрованных файлов или попыток саморасшифровки, поскольку эти действия могут привести к безвозвратной потере данных.

Проблемы расшифровки

Расшифровка файлов, зашифрованных программами-вымогателями, такими как GameCrypt, как правило, невозможна без помощи злоумышленников, за исключением случаев, когда речь идет о серьезно поврежденных программах-вымогателях. Даже если жертвы выполняют требования о выкупе, они не обязаны получать ключи или программное обеспечение для дешифрования. Зачастую злоумышленники не выполняют своих обещаний после получения оплаты, поэтому настоятельно рекомендуется не поддерживать их незаконную деятельность путем выплаты выкупа.

Удаление программы-вымогателя GameCrypt

Удаление программы-вымогателя GameCrypt из зараженной системы не позволит ей зашифровать дополнительные файлы. Однако это действие не восстановит уже зашифрованные файлы. Следовательно, крайне важно принять профилактические меры для защиты ваших устройств от таких инфекций.

Меры безопасности для предотвращения заражения программами-вымогателями

Чтобы защитить ваши устройства от угроз программ-вымогателей, таких как GameCrypt, примите следующие меры безопасности:

  • Регулярное резервное копирование . Регулярно создавайте резервные копии данных на внешних устройствах или в облачном хранилище. Это гарантирует, что ваши файлы можно будет восстановить без уплаты выкупа.
  • Программное обеспечение для защиты от вредоносных программ . Используйте надежные программы защиты от вредоносных программ для обнаружения и предотвращения атак программ-вымогателей.
  • Обновления программного обеспечения : обновляйте свою ОС и все программное обеспечение для устранения уязвимостей, которыми могут воспользоваться программы-вымогатели.
  • Бдительность электронной почты . Будьте осторожны с вложениями и ссылками электронной почты, особенно от неизвестных отправителей, поскольку фишинговые электронные письма являются распространенным вектором распространения программ-вымогателей.
  • Сетевая безопасность : защитите свою сеть с помощью брандмауэров и надежных паролей, чтобы предотвратить несанкционированный доступ.
  • Обучение пользователей : расскажите себе и другим о рисках, связанных с программами-вымогателями, и о важности соблюдения передовых методов кибербезопасности.

Приняв эти меры безопасности, пользователи могут значительно снизить риск заражения программами-вымогателями, такими как GameCrypt, тем самым защитив свои данные и устройства от потенциального вреда.

Жертвы программы-вымогателя GameCrypt получают следующее сообщение о выкупе:

'All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail Golddeep@proton.me
Write this ID in the title of your message

In case of no answer in 24 hours write us to theese e-mails:Golddeep@proton.me
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.

Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

How to obtain Bitcoins
The easiest way to buy bitcoins is Paxful site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://paxful.com/zh/buy-bitcoin
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

В тренде

Наиболее просматриваемые

Загрузка...