GhosHacker Ransomware
Raziskave strokovnjakov za kibernetsko varnost so privedle do odkritja izsiljevalske programske opreme GhosHacker. Ta zlonamerna programska oprema šifrira podatke in za njihovo dešifriranje zahteva odkupnino. Ko GhosHacker okuži sistem, začne šifrirati številne datoteke in njihovim prvotnim imenom doda končnico '.red'. Na primer, datoteka s prvotnim imenom »1.png« se preimenuje v »1.png.rdeča«, »2.pdf« pa postane »2.pdf.rdeča«, kar podobno vpliva na vse zaklenjene datoteke.
Po šifriranju izsiljevalska programska oprema spremeni ozadje namizja in v pojavnem oknu prikaže obvestilo o odkupnini. Ta grozeči program je podoben izsiljevalski programski opremi BlackSkull , saj ima veliko podobnih značilnosti in vedenja.
Izsiljevalska programska oprema GhosHacker lahko povzroči resne motnje
Sporočilo o odkupnini, ki ga izsiljevalska programska oprema GhosHacker prikaže v pojavnem oknu, žrtev obvesti, da so bili njeni dokumenti, fotografije, videi in druge datoteke šifrirani in zdaj nedostopni. Navaja, da lahko le kibernetski kriminalci, odgovorni za napad, obnovijo prizadete podatke. Za domnevno dešifriranje datotek mora žrtev plačati odkupnino v višini 75 dolarjev v bitcoinih. Če odkupnina ni plačana, se bo zahteva podvojila ali pa bodo šifrirane datoteke izbrisane.
Raziskovalci poudarjajo, da je dešifriranje datotek, zaklenjenih z izsiljevalsko programsko opremo, običajno nemogoče brez sodelovanja napadalcev. Tudi če žrtve plačajo odkupnino, pogosto ne prejmejo ključev za dešifriranje ali orodij, potrebnih za obnovitev svojih podatkov. Strokovnjaki zato močno odsvetujejo plačevanje kriminalcev, saj ni zagotovila za obnovitev datotek.
Da preprečite, da bi izsiljevalska programska oprema GhosHacker povzročila nadaljnjo škodo, jo morate odstraniti iz operacijskega sistema. Vendar odstranitev zlonamerne programske opreme ne bo obnovila datotek, ki so že bile šifrirane.
Ne tvegajte z varnostjo svojih naprav in podatkov
Zaščita naprav pred izsiljevalsko in zlonamerno programsko opremo zahteva izvajanje celovitega nabora varnostnih ukrepov. Tu so bistveni koraki, ki jih morajo uporabniki izvesti na vseh svojih napravah:
- Namestite varnostno programsko opremo : izberite ugledno programsko opremo proti zlonamerni programski opremi in zagotovite, da je nameščena in redno posodobljena v vseh napravah. Ta programska oprema zagotavlja ključno prvo linijo obrambe pred znanimi grožnjami zlonamerne programske opreme.
- Omogoči zaščito požarnega zidu : Aktivirajte vgrajeni požarni zid na napravah za spremljanje in nadzor neprekinjenega omrežnega prometa. To pomaga blokirati nepooblaščen dostop in preprečuje širjenje zlonamerne programske opreme.
Z doslednim izvajanjem teh bistvenih varnostnih ukrepov v vseh napravah lahko uporabniki znatno zmanjšajo tveganje, da bi postali žrtve izsiljevalske in zlonamerne programske opreme, ter zaščitijo svoje podatke in naprave pred kibernetskimi napadi.
Celotno besedilo obvestila o odkupnini, ki je bilo prepuščeno žrtvam izsiljevalske programske opreme GhosHacker, je:
'GhosHacker Ransomware
Ooops, Your Files Have Been Encrypted !!!
Can I Recover My Files?
your important files are encrypted.
many of your documents, photos, videos, and other files are no longer
accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
your files without our decryption service.Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
after that the price will be doubled or your files will be destroyed.How Do I Pay?
payment is accepted in bitcoin only. for more information click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your filesSend $75 worth of bitcoin to this address:
bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'