Podjetje o grožnjah Ransomware GameCrypt Ransomware

GameCrypt Ransomware

Zaščita vaših naprav pred grožnjami zlonamerne programske opreme je ključnega pomena za zaščito vaših podatkov in ohranjanje vaše digitalne varnosti. Izsiljevalska programska oprema, kot je nedavno odkrita izsiljevalska programska oprema GameCrypt, predstavlja veliko grožnjo, saj šifrira podatke in zahteva plačilo za njihovo dešifriranje.

Pregled izsiljevalske programske opreme GameCrypt

Raziskovalci so med analizo možnih novih groženj opredelili izsiljevalsko programsko opremo GameCrypt kot škodljiv program. Ta zlonamerna programska oprema spada v družino Globe Imposter Ransomware in šifrira podatke v ogroženih sistemih, da od žrtev izsiljuje plačilo za dešifriranje. Imena šifriranih datotek so dodana s pripono '.GameCrypt', ki spremeni imena datotek, kot je '1.jpg' v '1.jpg.GameCrypt' in '2.pdf' v '2.pdf.GameCrypt.'

Obvestilo o odkupnini in zahteve

Po šifriranju datotek GameCrypt ustvari obvestilo o odkupnini z imenom 'how_to_back_files.hta.' Ta opomba prinaša sporočilo napadalcev in obvešča žrtve, da so bile njihove datoteke šifrirane in da dešifriranje zahteva plačilo odkupnine v kriptovaluti Bitcoin. Pred plačilom lahko žrtve preizkusijo postopek dešifriranja tako, da pošljejo eno samo šifrirano datoteko, ki izpolnjuje posebne kriterije: ne sme biti arhivirana, ne sme presegati velikosti 1 MB in ne sme vsebovati dragocenih informacij (npr. baz podatkov, varnostnih kopij, velikega Excela). listi).

Opomba tudi svari žrtve pred spreminjanjem šifriranih datotek ali poskusom samodešifriranja, saj lahko ta dejanja povzročijo trajno izgubo podatkov.

Izzivi dešifriranja

Dešifriranje datotek, šifriranih z izsiljevalsko programsko opremo, kot je GameCrypt, je na splošno nemogoče brez pomoči napadalcev, razen v primerih, ko gre za resno pokvarjene izsiljevalske programe. Tudi če žrtve ugodijo zahtevam po odkupnini, ni zaveze, da bodo prejele ključe za dešifriranje ali programsko opremo. Napadalci po prejemu plačila pogosto ne izpolnijo svojih obljub, zato je zelo priporočljivo, da ne podpirate svojih nezakonitih dejavnosti s plačilom odkupnine.

Odstranitev izsiljevalske programske opreme GameCrypt

Odstranitev izsiljevalske programske opreme GameCrypt iz okuženega sistema bo preprečila šifriranje dodatnih datotek. Vendar to dejanje ne bo obnovilo datotek, ki so že bile šifrirane. Zato je ključnega pomena, da sprejmete preventivne ukrepe za zaščito svojih naprav pred takšnimi okužbami.

Varnostni ukrepi za preprečevanje okužb z izsiljevalsko programsko opremo

Če želite zaščititi svoje naprave pred grožnjami izsiljevalske programske opreme, kot je GameCrypt, uvedite naslednje varnostne ukrepe:

  • Redne varnostne kopije : redno varnostno kopirajte svoje podatke v zunanje naprave ali shrambo v oblaku. To zagotavlja, da je vaše datoteke mogoče obnoviti brez plačila odkupnine.
  • Programska oprema proti zlonamerni programski opremi : uporabite ugledne programe proti zlonamerni programski opremi za odkrivanje in preprečevanje napadov izsiljevalske programske opreme.
  • Posodobitve programske opreme : posodabljajte svoj operacijski sistem in vso programsko opremo, da popravite ranljivosti, ki jih lahko izkoristi izsiljevalska programska oprema.
  • Previdnost pri e-pošti : Bodite previdni pri e-poštnih prilogah in povezavah, zlasti od neznanih pošiljateljev, saj so e-poštna sporočila z lažnim predstavljanjem pogost prenašalec izsiljevalske programske opreme.
  • Varnost omrežja : Zavarujte svoje omrežje s požarnimi zidovi in močnimi gesli, da preprečite nepooblaščen dostop.
  • Izobraževanje uporabnikov : poučite sebe in druge o tveganjih izsiljevalske programske opreme in pomembnosti upoštevanja najboljših praks kibernetske varnosti.

S sprejetjem teh varnostnih ukrepov lahko uporabniki znatno zmanjšajo tveganje okužb z izsiljevalsko programsko opremo, kot je GameCrypt, in tako zaščitijo svoje podatke in naprave pred morebitno škodo.

Žrtvam izsiljevalske programske opreme GameCrypt ostane naslednje sporočilo o odkupnini:

'All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail Golddeep@proton.me
Write this ID in the title of your message

In case of no answer in 24 hours write us to theese e-mails:Golddeep@proton.me
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.

Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

How to obtain Bitcoins
The easiest way to buy bitcoins is Paxful site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://paxful.com/zh/buy-bitcoin
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

V trendu

Najbolj gledan

Nalaganje...