GameCrypt Ransomware

Mbrojtja e pajisjeve tuaja nga kërcënimet e malware është thelbësore për ruajtjen e të dhënave tuaja dhe ruajtjen e sigurisë tuaj dixhitale. Ransomware, siç është GameCrypt Ransomware i zbuluar së fundmi, përfaqëson një kërcënim të rëndësishëm duke enkriptuar të dhënat dhe duke kërkuar pagesë për deshifrimin e tyre.

Një përmbledhje e GameCrypt Ransomware

Studiuesit identifikuan GameCrypt Ransomware si një program të dëmshëm ndërsa analizuan kërcënimet e reja të mundshme. Ky malware i përket familjes së Globe Imposter Ransomware dhe kodon të dhënat në sistemet e komprometuara për të zhvatur pagesën nga viktimat për deshifrim. Emrat e skedarëve të koduar janë bashkangjitur me shtesën '.GameCrypt', duke transformuar emrat e skedarëve si '1.jpg' në '1.jpg.GameCrypt' dhe '2.pdf' në '2.pdf.GameCrypt.'

Shënimi dhe kërkesat për shpërblesë

Pas enkriptimit të skedarëve, GameCrypt gjeneron një shënim shpërblyese të quajtur 'how_to_back_files.hta.' Ky shënim jep mesazhin e sulmuesve, duke informuar viktimat se skedarët e tyre janë të koduar dhe se deshifrimi kërkon pagesën e një shpërblimi në kriptomonedhën Bitcoin. Para se të paguajnë, viktimat lejohen të testojnë procesin e deshifrimit duke dërguar një skedar të vetëm të koduar që plotëson kriteret specifike: ai nuk duhet të arkivohet, nuk duhet të kalojë 1 MB në madhësi dhe nuk duhet të përmbajë informacion të vlefshëm (p.sh., bazat e të dhënave, kopje rezervë, Excel i madh fletë).

Shënimi gjithashtu paralajmëron viktimat kundër modifikimit të skedarëve të koduar ose përpjekjes për vetë-deshifrim, pasi këto veprime mund të çojnë në humbje të përhershme të të dhënave.

Sfidat e deshifrimit

Deshifrimi i skedarëve të koduar nga një ransomware si GameCrypt është përgjithësisht i pamundur pa ndihmën e sulmuesve, përveç rasteve që përfshijnë programe ransomware me të meta serioze. Edhe kur viktimat përmbushin kërkesat për shpërblim, nuk ka asnjë angazhim që ata të marrin çelësat e deshifrimit ose softuerin. Shpesh, sulmuesit nuk i përmbushin premtimet e tyre pas marrjes së pagesës, duke e bërë të këshillueshme që të mos mbështesin aktivitetet e tyre të paligjshme duke paguar shpërblimin.

Heqja e GameCrypt Ransomware

Heqja e GameCrypt Ransomware nga një sistem i infektuar do ta parandalojë atë nga kodimi i skedarëve shtesë. Megjithatë, ky veprim nuk do të rivendosë skedarët që tashmë janë të koduar. Prandaj, është thelbësore të merrni masa parandaluese për të mbrojtur pajisjet tuaja nga infeksione të tilla.

Masat e sigurisë për të parandaluar infeksionet e Ransomware

Për të mbrojtur pajisjet tuaja nga kërcënimet e ransomware si GameCrypt, zbatoni masat e mëposhtme të sigurisë:

  • Rezervime të rregullta : Rezervoni rregullisht të dhënat tuaja në pajisje të jashtme ose hapësirë ruajtëse në renë kompjuterike. Kjo siguron që skedarët tuaj të mund të rikuperohen pa paguar një shpërblim.
  • Softuer kundër malware : Përdorni programe me reputacion kundër malware për të zbuluar dhe parandaluar sulmet e ransomware.
  • Përditësimet e softuerit : Mbani të përditësuar sistemin tuaj operativ dhe të gjithë softuerin për të korrigjuar dobësitë që mund të shfrytëzojë ransomware.
  • Vigjilenca e emailit : Jini të kujdesshëm me bashkëngjitjet dhe lidhjet me email, veçanërisht nga dërguesit e panjohur, pasi emailet e phishing janë një vektor i zakonshëm për ransomware.
  • Siguria e rrjetit : Siguroni rrjetin tuaj me mure zjarri dhe fjalëkalime të forta për të parandaluar aksesin e paautorizuar.
  • Edukimi i përdoruesit : Edukoni veten dhe të tjerët për rreziqet e ransomware dhe rëndësinë e respektimit të praktikave më të mira të sigurisë kibernetike.

Duke miratuar këto masa sigurie, përdoruesit mund të reduktojnë ndjeshëm rrezikun e infeksioneve të ransomware si GameCrypt, duke mbrojtur kështu të dhënat dhe pajisjet e tyre nga dëmtimi i mundshëm.

Viktimave të GameCrypt Ransomware u lihet mesazhi i mëposhtëm i shpërblesës:

'All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail Golddeep@proton.me
Write this ID in the title of your message

In case of no answer in 24 hours write us to theese e-mails:Golddeep@proton.me
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.

Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

How to obtain Bitcoins
The easiest way to buy bitcoins is Paxful site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.
hxxps://paxful.com/zh/buy-bitcoin
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

Në trend

Më e shikuara

Po ngarkohet...