Threat Database Ransomware Gyza Ransomware

Gyza Ransomware

Gyza Ransomware ima možnost šifriranja datotek, shranjenih v ciljnih računalnikih. Ko je izsiljevalska programska oprema Gyza aktivirana, opravi temeljit pregled žrtvinih datotek in nato šifrira vse prepoznane dokumente, fotografije, arhive, baze podatkov, PDF-je in različne druge formate datotek. Posledično žrtve ne morejo dostopati do prizadetih datotek in obnovitev postane skoraj nemogoča, razen če imajo ključe za dešifriranje, ki jih nadzorujejo napadalci.

Kot član priznane družine zlonamerne programske opreme STOP/Djvu izsiljevalska programska oprema Gyza kaže tipične značilnosti, povezane s to grozečo skupino. Njegov operativni pristop vključuje dodajanje nove datotečne pripone, natančneje '.gyza', prvotnim imenom zaklenjenih datotek. Poleg tega izsiljevalska programska oprema na ogroženi napravi ustvari besedilno datoteko z imenom »_readme.txt«. Ta datoteka vsebuje obvestilo o odkupnini z navodili operaterjev izsiljevalske programske opreme Gyza za žrtve.

Za žrtve je ključnega pomena, da se zavedajo, da so opazili tudi kibernetske kriminalce, ki distribuirajo grožnje STOP/Djvu, vključno z izsiljevalsko programsko opremo Gyza, ki nameščajo dodatno zlonamerno programsko opremo na ogrožene naprave. Te dodatne obremenitve so pogosto vključevale kraje informacij, kot staVidar ali RedLine .

Izsiljevalska programska oprema Gyza zaklene podatke in izsiljuje žrtve

Obvestilo o odkupnini poudarja, da je edina izvedljiva rešitev za žrtve pridobitev programske opreme za dešifriranje in edinstvenega ključa z izpolnitvijo odkupnine, ki jo zahtevajo kibernetski kriminalci, z omembo izsiljevalske programske opreme Gyza. Poleg tega opomba ponuja brezplačno dešifriranje ene same datoteke, če nima dragocenih informacij.

Poleg tega obvestilo o odkupnini, povezano z izsiljevalsko programsko opremo Gyza, omenja priložnost za časovno občutljiv popust, če žrtve vzpostavijo komunikacijo z akterji, povezanimi z goljufijo, v prvih 72 urah. Medtem ko sta cena zasebnega ključa in programske opreme za dešifriranje 980 USD, je za spodbujanje hitrega ukrepanja predstavljen znižan znesek 490 USD.

Za poenostavitev postopka pridobivanja orodij za dešifriranje sta v opombi navedena dva e-poštna naslova: 'support@freshmail.top' in 'datarestorehelp@airmail.cc.'

Ko se žrtve soočijo z mučnimi posledicami okužbe z izsiljevalsko programsko opremo, se pogosto ubadajo z dilemo, ali naj izpolnijo odkupnino, da bi obnovile dostop do svojih šifriranih datotek. V takih primerih raziskovalci infosec močno odsvetujejo izpolnjevanje zahtev napadalcev, saj ni nobenega zagotovila, da bodo akterji groženj spoštovali svojo zavezo, da bodo zagotovili potrebno rešitev za dešifriranje.

Zaščitite svoje naprave in podatke pred vdori zlonamerne programske opreme

Izvajanje celovitih varnostnih ukrepov je bistvenega pomena za zaščito naprav in podatkov pred naraščajočo grožnjo napadov izsiljevalske programske opreme. Tu so različne učinkovite strategije, ki jih lahko sprejmete:

  • Posodabljajte programsko opremo :
  • Redno posodabljajte operacijske sisteme, aplikacije in varnostno programsko opremo. Popravki, izdani med posodobitvami, pogosto obravnavajo ranljivosti, ki bi jih lahko kibernetski kriminalci izkoristili za napade z izsiljevalsko programsko opremo.
  • Uporabite močna gesla :
  • Ustvari zapletena in edinstvena gesla za vse račune in naprave. Razmislite o možnosti uporabe upravitelja gesel za ustvarjanje in varno shranjevanje gesel, kar zmanjša tveganje nepooblaščenega dostopa.
  • Redno varnostno kopirajte podatke :
  • Izvajajte redne varnostne kopije vseh kritičnih podatkov v zunanjo napravo za shranjevanje ali varno storitev v oblaku. Zagotovite, da so te varnostne kopije izolirane od omrežja, da preprečite ogrožanje v primeru napada.
  • Namestite zanesljivo varnostno programsko opremo :
  • Namestite ugledno programsko opremo proti zlonamerni programski opremi, ki lahko zazna in prepreči okužbe z izsiljevalsko programsko opremo. Redno posodabljajte in pregledujte sisteme, da zagotovite stalno zaščito pred razvijajočimi se grožnjami.
  • Filtriranje e-pošte :
  • Uporabite rešitve za filtriranje e-pošte, da proaktivno preprečite, da bi e-poštna sporočila z lažnim predstavljanjem in nevarne priloge dosegla uporabnikove mape »Prejeto«, s čimer zmanjšate verjetnost, da bi postali žrtev napadov socialnega inženiringa.
  • Onemogoči makre :
  • Onemogočite makre v dokumentih in datotekah, saj lahko služijo kot vektorji za širjenje zlonamerne programske opreme prek nevarnih prilog. Ta preprost previdnostni ukrep lahko znatno zmanjša tveganje okužbe.
  • Protokol varnega oddaljenega namizja (RDP) :
  • Če uporabljate protokol za oddaljeno namizje (RDP), izboljšajte varnost z uporabo močnih gesel, omejitvijo dostopa na pooblaščene uporabnike in razmislite o uporabi navideznega zasebnega omrežja (VPN) za dodatno plast zaščite.

Z upoštevanjem teh varnostnih ukrepov in ohranjanjem pazljivosti lahko uporabniki bistveno zmanjšajo tveganje, da bi podlegli napadom izsiljevalske programske opreme, s čimer zaščitijo svoje naprave in dragocene podatke pred morebitno škodo.

Žrtvam izsiljevalske programske opreme Gyza ostane naslednje obvestilo o odkupnini:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-CDZ4hMgp2X
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:'

Gyza Ransomware Video

Nasvet: Obrnite zvok ON in si ogledate video v Full Screen načinu.

V trendu

Najbolj gledan

Nalaganje...