Podjetje o grožnjah Ransomware GhosHacker Ransomware

GhosHacker Ransomware

Raziskave strokovnjakov za kibernetsko varnost so privedle do odkritja izsiljevalske programske opreme GhosHacker. Ta zlonamerna programska oprema šifrira podatke in za njihovo dešifriranje zahteva odkupnino. Ko GhosHacker okuži sistem, začne šifrirati številne datoteke in njihovim prvotnim imenom doda končnico '.red'. Na primer, datoteka s prvotnim imenom »1.png« se preimenuje v »1.png.rdeča«, »2.pdf« pa postane »2.pdf.rdeča«, kar podobno vpliva na vse zaklenjene datoteke.

Po šifriranju izsiljevalska programska oprema spremeni ozadje namizja in v pojavnem oknu prikaže obvestilo o odkupnini. Ta grozeči program je podoben izsiljevalski programski opremi BlackSkull , saj ima veliko podobnih značilnosti in vedenja.

Izsiljevalska programska oprema GhosHacker lahko povzroči resne motnje

Sporočilo o odkupnini, ki ga izsiljevalska programska oprema GhosHacker prikaže v pojavnem oknu, žrtev obvesti, da so bili njeni dokumenti, fotografije, videi in druge datoteke šifrirani in zdaj nedostopni. Navaja, da lahko le kibernetski kriminalci, odgovorni za napad, obnovijo prizadete podatke. Za domnevno dešifriranje datotek mora žrtev plačati odkupnino v višini 75 dolarjev v bitcoinih. Če odkupnina ni plačana, se bo zahteva podvojila ali pa bodo šifrirane datoteke izbrisane.

Raziskovalci poudarjajo, da je dešifriranje datotek, zaklenjenih z izsiljevalsko programsko opremo, običajno nemogoče brez sodelovanja napadalcev. Tudi če žrtve plačajo odkupnino, pogosto ne prejmejo ključev za dešifriranje ali orodij, potrebnih za obnovitev svojih podatkov. Strokovnjaki zato močno odsvetujejo plačevanje kriminalcev, saj ni zagotovila za obnovitev datotek.

Da preprečite, da bi izsiljevalska programska oprema GhosHacker povzročila nadaljnjo škodo, jo morate odstraniti iz operacijskega sistema. Vendar odstranitev zlonamerne programske opreme ne bo obnovila datotek, ki so že bile šifrirane.

Ne tvegajte z varnostjo svojih naprav in podatkov

Zaščita naprav pred izsiljevalsko in zlonamerno programsko opremo zahteva izvajanje celovitega nabora varnostnih ukrepov. Tu so bistveni koraki, ki jih morajo uporabniki izvesti na vseh svojih napravah:

  • Namestite varnostno programsko opremo : izberite ugledno programsko opremo proti zlonamerni programski opremi in zagotovite, da je nameščena in redno posodobljena v vseh napravah. Ta programska oprema zagotavlja ključno prvo linijo obrambe pred znanimi grožnjami zlonamerne programske opreme.
  • Omogoči zaščito požarnega zidu : Aktivirajte vgrajeni požarni zid na napravah za spremljanje in nadzor neprekinjenega omrežnega prometa. To pomaga blokirati nepooblaščen dostop in preprečuje širjenje zlonamerne programske opreme.
  • Posodabljajte programsko opremo : posodobite operacijski sistem, aplikacije in programsko opremo na vseh napravah, da popravite varnostne ranljivosti. Omogočite samodejne posodobitve, kjer je to mogoče, da zagotovite pravočasno namestitev popravkov.
  • Bodite previdni na spletu : Bodite zelo previdni, ko uporabljate povezave ali prenašate priloge iz neznanih ali sumljivih virov, vključno z e-pošto, spletnimi mesti in družbenimi mediji. Bodite pozorni, da ne postanete žrtev lažnega predstavljanja.
  • Uporabite preverjanje pristnosti in močna gesla : ustvarite močna, edinstvena gesla za svoje račune in naprave ter omogočite večfaktorsko preverjanje pristnosti (MFA), kjer je na voljo. S tem boste povečali varnost, saj boste poleg gesla zahtevali dodatno preverjanje.
  • Redno varnostno kopirajte podatke : izvajajte redno strategijo varnostnega kopiranja, da preprečite izgubo podatkov v primeru napada izsiljevalske programske opreme. Shranjujte varnostne kopije varno in brez povezave, da preprečite, da bi jih zlonamerna programska oprema ogrozila.
  • Omejite uporabniške privilegije : uveljavite načelo najmanjših privilegijev (PoLP), tako da uporabnikom podelite samo dovoljenja, ki so potrebna za opravljanje njihovih vlog. Omejite skrbniške pravice, da preprečite nepooblaščene spremembe sistemskih nastavitev.
  • Izvedite varnostne ukrepe omrežja : Zavarujte domača in poslovna omrežja z močnimi gesli, šifriranjem in sistemi za zaznavanje/preprečevanje vdorov. Segmentirajte omrežja, da izolirate občutljive podatke in naprave pred morebitnimi grožnjami.
  • Z doslednim izvajanjem teh bistvenih varnostnih ukrepov v vseh napravah lahko uporabniki znatno zmanjšajo tveganje, da bi postali žrtve izsiljevalske in zlonamerne programske opreme, ter zaščitijo svoje podatke in naprave pred kibernetskimi napadi.

    Celotno besedilo obvestila o odkupnini, ki je bilo prepuščeno žrtvam izsiljevalske programske opreme GhosHacker, je:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    V trendu

    Najbolj gledan

    Nalaganje...