Databáza hrozieb Ransomware GhosHacker Ransomware

GhosHacker Ransomware

Výskum expertov na kybernetickú bezpečnosť viedol k objavu GhosHacker Ransomware. Tento malvér šifruje dáta a za ich dešifrovanie požaduje výkupné. Keď GhosHacker infikuje systém, začne šifrovať množstvo súborov a k ich pôvodným menám pripojí príponu „.red“. Napríklad súbor pôvodne s názvom „1.png“ sa premenuje na „1.png.red“ a „2.pdf“ sa zmení na „2.pdf.red“, čo podobne ovplyvní všetky uzamknuté súbory.

Po zašifrovaní ransomvér zmení tapetu pracovnej plochy a vo vyskakovacom okne zobrazí poznámku o výkupnom. Tento ohrozujúci program je podobný BlackSkull Ransomware , zdieľa mnohé z jeho charakteristík a správania.

GhosHacker Ransomware môže spôsobiť vážne poruchy

Výkupná správa zobrazená GhosHacker Ransomware vo vyskakovacom okne informuje obeť, že jej dokumenty, fotografie, videá a ďalšie súbory boli zašifrované a teraz sú nedostupné. Uvádza sa v ňom, že iba kybernetickí zločinci zodpovední za útok môžu obnoviť postihnuté údaje. Za údajné dešifrovanie súborov musí obeť zaplatiť výkupné 75 dolárov v bitcoinoch. Ak výkupné nebude zaplatené, dopyt sa zdvojnásobí, prípadne budú zašifrované súbory vymazané.

Výskumníci zdôrazňujú, že dešifrovanie súborov uzamknutých ransomvérom je zvyčajne nemožné bez spolupráce útočníkov. Aj keď obete zaplatia výkupné, často nedostanú dešifrovacie kľúče alebo nástroje potrebné na obnovenie ich údajov. Odborníci preto dôrazne neodporúčajú platiť zločincom, pretože neexistuje žiadna záruka obnovenia súboru.

Aby GhosHacker Ransomware nespôsobil ďalšie škody, musí byť odstránený z operačného systému. Odstránenie škodlivého softvéru však neobnoví súbory, ktoré už boli zašifrované.

Neriskujte s bezpečnosťou svojich zariadení a údajov

Ochrana zariadení proti ransomvéru a malvéru si vyžaduje implementáciu komplexného súboru bezpečnostných opatrení. Tu sú základné kroky, ktoré by používatelia mali vykonať na všetkých svojich zariadeniach:

  • Nainštalujte bezpečnostný softvér : Vyberte si renomovaný antimalvérový softvér a uistite sa, že je nainštalovaný a pravidelne aktualizovaný na všetkých zariadeniach. Tento softvér poskytuje rozhodujúcu prvú líniu obrany proti známym hrozbám škodlivého softvéru.
  • Povoliť ochranu brány firewall : Aktivujte vstavanú bránu firewall na zariadeniach, aby ste mohli sledovať a kontrolovať nepretržitú sieťovú prevádzku. Pomáha to blokovať neoprávnený prístup a zabraňuje šíreniu škodlivého softvéru.
  • Udržujte softvér aktualizovaný : Aktualizujte operačný systém, aplikácie a softvér na všetkých zariadeniach, aby ste opravili slabé miesta zabezpečenia. Ak je to možné, povoľte automatické aktualizácie, aby ste zabezpečili včasnú inštaláciu opráv.
  • Uplatňujte opatrnosť online : Buďte mimoriadne opatrní pri práci s odkazmi alebo pri sťahovaní príloh z neznámych alebo podozrivých zdrojov vrátane e-mailov, webových stránok a sociálnych médií. Buďte ostražití, aby ste sa nestali obeťou phishingových taktík.
  • Používajte overovanie a silné heslá : Vytvorte si silné, jedinečné heslá pre svoje účty a zariadenia a povoľte viacfaktorové overenie (MFA), ak je k dispozícii. Ak tak urobíte, maximalizujete bezpečnosť vyžadovaním dodatočného overenia okrem hesla.
  • Pravidelné zálohovanie údajov : Implementujte pravidelnú stratégiu zálohovania, aby ste predišli strate údajov v prípade útoku ransomvéru. Uchovávajte zálohy bezpečne a offline, aby ste zabránili ich napadnutiu škodlivým softvérom.
  • Obmedzenie privilégií používateľa : Uplatnite princíp najmenších privilégií (PoLP) udelením iba povolení používateľom, ktoré sú potrebné na vykonávanie ich rolí. Obmedzte oprávnenia správcu, aby ste zabránili neoprávneným zmenám v systémových nastaveniach.
  • Implementujte opatrenia na zabezpečenie siete : Zabezpečte domáce a podnikové siete pomocou silných hesiel, šifrovania a systémov detekcie/prevencie narušenia. Segmentujte siete, aby ste izolovali citlivé údaje a zariadenia od potenciálnych hrozieb.
  • Dôslednou implementáciou týchto základných bezpečnostných opatrení vo všetkých zariadeniach môžu používatelia výrazne znížiť riziko, že sa stanú obeťou hrozieb ransomvéru a malvéru, a ochrániť svoje údaje a zariadenia pred kybernetickými útokmi.

    Úplný text výkupného zanechaného obetiam GhosHacker Ransomware je:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    Trendy

    Najviac videné

    Načítava...