Gaqq Ransomware
Izsiljevalska programska oprema Gaqq je nevaren program, ki resno ogroža računalnike. Ta vrsta zlonamerne programske opreme je zasnovana za šifriranje datotek, shranjenih v ciljni napravi, zaradi česar žrtvi onemogoči dostop do njih brez ključev za dešifriranje, ki jih imajo napadalci.
Ko izsiljevalska programska oprema Gaqq okuži napravo, izvede skeniranje datotek in nadaljuje s šifriranjem vseh najdenih dokumentov, fotografij, arhivov, baz podatkov, PDF-jev in drugih vrst datotek. Zaradi tega so datoteke žrtve nedostopne in jih je težko obnoviti brez pomoči napadalcev.
Izsiljevalska programska oprema Gaqq spada v družino zlonamerne programske opreme STOP/Djvu , ki je znana po svojih škodljivih dejavnostih. Ta zlonamerna programska oprema deluje tako, da imenu vsake zaklenjene datoteke doda novo datotečno pripono, kot je ».gaqq«. Poleg tega izsiljevalska programska oprema na okuženi napravi ustvari besedilno datoteko z imenom '_readme.txt', ki vsebuje navodila operaterjev izsiljevalske programske opreme Gaqq.
Znano je, da kibernetski kriminalci, ki širijo zlonamerno programsko opremo STOP/Djvu, nameščajo dodatno zlonamerno programsko opremo na ogrožene naprave. Te dodatne obremenitve pogosto vključujejo kraje informacij, kot sta Vidar ali RedLine , ki dodatno ogrožajo podatke in zasebnost žrtve.
Kazalo
Izsiljevalska programska oprema Gaqq lahko povzroči resno škodo ogroženim napravam
Obvestilo o odkupnini, povezano z izsiljevalsko programsko opremo Gaqq, vsebuje kontaktne podatke za napadalce, vključno z e-poštnima naslovoma »support@freshmail.top« in »datarestorehelp@airmail.cc«. Opomba poudarja nujnost stika z njimi v 72 urah, da se izognete povečani odkupnini. Če žrtev v tem času ne vzpostavi stika z napadalci, se znesek odkupnine za programsko opremo za dešifriranje in ključ poveča s 490 $ na 980 $.
Poleg tega obvestilo o odkupnini ponuja omejeno izjemo. Žrtve lahko spletnim kriminalcem pošljejo eno šifrirano datoteko, ki bo dešifrirana brezplačno. Vendar je pomembno upoštevati, da ta datoteka ne sme vsebovati kritičnih podatkov.
Plačilo odkupnine akterjem groženj močno odsvetujemo, ker ni zagotovila, da bodo zagotovili potrebna orodja za dešifriranje tudi po prejemu plačila. Ključnega pomena je razumeti, da lahko izsiljevalska programska oprema šifrira ne le podatke v okuženem sistemu, temveč tudi datoteke v medsebojno povezanih računalnikih znotraj istega omrežja. Zato je izjemno pomembno, da žrtve nemudoma odstranijo izsiljevalsko programsko opremo iz okuženih operacijskih sistemov, da preprečijo nadaljnjo škodo.
Izvedite zadostno varnost za zaščito vaših podatkov in naprav pred grožnjami izsiljevalske programske opreme
Za zagotovitev varnosti podatkov in naprav lahko uporabniki izvajajo naslednje najboljše prakse:
- Uporabite močna in edinstvena gesla : ustvarite močna, zapletena gesla za vse račune in se izogibajte uporabi istega gesla za več računov. Razmislite o uporabi zanesljivega upravitelja gesel za varno shranjevanje in upravljanje gesel.
- Posodabljajte programsko opremo in operacijske sisteme : redno posodabljajte programsko opremo, aplikacije in operacijske sisteme. Te posodobitve lahko vključujejo varnostne popravke, ki odpravljajo ranljivosti in ščitijo pred znanimi grožnjami.
- Uporabljajte priznano varnostno programsko opremo : namestite in redno posodabljajte programsko opremo proti zlonamerni programski opremi in požarni zid v svojih napravah. Izberite ugledno varnostno programsko opremo zaupanja vrednih prodajalcev in jo posodabljajte za odkrivanje in preprečevanje zlonamernih groženj.
- Bodite previdni pri e-pošti in prilogah : bodite previdni, ko dostopate do e-poštnih prilog ali klikate povezave, zlasti iz neznanih ali sumljivih virov. Pred uporabo kakršnih koli prilog ali povezav preverite zakonitost e-poštnih sporočil in njihovih pošiljateljev.
- Redno varnostno kopirajte podatke : redno varnostno kopirajte pomembne datoteke na neodvisen trdi disk, shrambo v oblaku ali drugo varno lokacijo. To zagotavlja, da lahko še vedno obnovite podatke, tudi če je vaša naprava ogrožena.
- Bodite previdni pri napadih socialnega inženiringa : Bodite pozorni na napade socialnega inženiringa, kot so poskusi lažnega predstavljanja ali telefonske prevare. Bodite skeptični do nezaželenih zahtev po osebnih podatkih in preverite upravičenost kakršnih koli zahtev, preden posredujete občutljive podatke.
- Izučite se o najboljših praksah kibernetske varnosti : Bodite obveščeni o novih grožnjah in najboljših praksah kibernetske varnosti. Redno se izobražujte o pogostih prevarah, tehnikah lažnega predstavljanja in nastajajočih varnostnih trendih, da boste korak pred kibernetskimi kriminalci.
Z izvajanjem teh ukrepov lahko uporabniki znatno povečajo varnost svojih podatkov in naprav ter zmanjšajo tveganje, da postanejo žrtve kibernetskih groženj.
Žrtvam izsiljevalske programske opreme Gaqq ostane naslednje obvestilo o odkupnini:
'POZOR!
Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so slike, zbirke podatkov, dokumenti in druge pomembne, so šifrirane z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Orodje za dešifriranje videoposnetka si lahko ogledate:
hxxps://we.tl/t-ZyZya4Vb8D
Cena zasebnega ključa in programske opreme za dešifriranje je 980 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 490 USD.
Upoštevajte, da svojih podatkov nikoli ne boste obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.Za pridobitev te programske opreme morate pisati na naš e-mail:
podpora@freshmail.topRezervirajte e-poštni naslov za stik z nami:
datarestorehelp@airmail.ccVaša osebna izkaznica:'
Gaqq Ransomware Video
Nasvet: Obrnite zvok ON in si ogledate video v Full Screen načinu.