Threat Database Ransomware Gatz Ransomware

Gatz Ransomware

Pas një analize të plotë, ekspertët e sigurisë kibernetike kanë zbuluar një kërcënim të ri ransomware të quajtur Gatz. Gatz klasifikohet si një kërcënim kritikisht i dëmshëm që synon sistemet e përdoruesve duke enkriptuar skedarët në to dhe duke i bërë të dhënat e prekura të paarritshme.

Gatz funksionon duke modifikuar emrat origjinal të skedarëve gjatë procesit të enkriptimit, duke i bashkangjitur ato me shtesën '.gatz'. Për shembull, një skedar me emrin '1.jpg' do të riemërtohet në '1.png.gatz' dhe në mënyrë të ngjashme, një skedar me emrin '2.png' do të riemërtohet në '2.png.gatz' e kështu me radhë. Për më tepër, Gatz krijon një shënim shpërblimi në formën e një skedari '_readme.txt', duke ofruar udhëzime pagese për të marrë çelësin e deshifrimit të nevojshëm për të zhbllokuar skedarët e koduar.

Vlen të përmendet se Gatz është pjesë e familjes STOP/Djvu Ransomware . Mund të shpërndahet së bashku me malware të tjerë si RedLine , Vidar ose vjedhës të tjerë informacioni. Prandaj, përdoruesit duhet të jenë të kujdesshëm dhe të marrin masat e duhura të sigurisë për të shmangur bërjen viktimë e rreziqeve të mëtejshme të sigurisë ose privatësisë.

Ransomware Gatz mund të shkaktojë dëme të rënda në pajisjet e dëmtuara

Skedari '_readme.txt' i përfshirë në sulmin Gatz Ransomware ofron një shënim shpërblimi që detajon kërkesat e sulmeve. Sipas shënimit, skedarët e koduar mund të deshifrohen vetëm duke përdorur një mjet specifik dhe një çelës unik të mbajtur nga kriminelët kibernetikë. Viktimat duhet të bëjnë një pagesë shpërblimi për të marrë këto mjete deshifrimi.

Shënimi më tej ofron dy adresa emaili - 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc', të cilat viktimat mund t'i përdorin për të kontaktuar sulmuesit dhe për të bërë pagesën e shpërblimit. Shuma e shpërblimit të kërkuar është vendosur në 980 dollarë, që është shuma tipike për një variant STOP/Djvu. Megjithatë, sulmuesit ofrojnë një zbritje për viktimat që i kontaktojnë brenda 72 orëve nga kriptimi, duke i lejuar ata të marrin mjetin e deshifrimit për një çmim të reduktuar prej 490 dollarë.

Është e rëndësishme të theksohet se mjeti i deshifrimit nuk është i disponueshëm falas dhe ai mbetet nën kontrollin e sulmuesve. Megjithatë, duke përmbushur kërkesat e kërcënimit, aktorët dekurajohen fuqishëm. Jo vetëm që nuk ka garanci që viktimat do të marrin mjetet e nevojshme të deshifrimit ose do të jenë në gjendje të rivendosin me sukses të gjitha të dhënat e tyre të ndikuara, por çdo shumë parash që u dërgohet kriminelëve kibernetikë ka të ngjarë vetëm të çojë më tej aktivitetet e tyre kriminale.

Mbrojtja e pajisjeve dhe të dhënave tuaja kundër kërcënimeve si Ransomware Gatz është thelbësore

Për të mbrojtur pajisjet dhe të dhënat e tyre kundër infeksionit ransomware, përdoruesit duhet të miratojnë një qasje gjithëpërfshirëse ndaj sigurisë kibernetike që përfshin një kombinim masash parandalimi, zbulimi dhe reagimi.

Masat parandaluese përfshijnë:

  • Mbajtja e pajisjes dhe softuerit gjithmonë të përditësuar.
  • Përdorimi i fjalëkalimeve të forta dhe unike.
  • Të jesh i kujdesshëm ndaj emaileve, lidhjeve dhe bashkëngjitjeve të dyshimta.
  • Shmangia e shkarkimit të softuerit ose skedarëve nga burime të pabesueshme.

Është gjithashtu thelbësore që të keni softuer të besueshëm antivirus dhe anti-malware të instaluar dhe konfiguruar saktë.

Megjithatë, parandalimi nuk është gjithmonë 100% efektiv, dhe për këtë arsye, është kritike që të ekzistojnë masat e zbulimit. Kjo mund të arrihet duke monitoruar pajisjen për çdo aktivitet të pazakontë, si p.sh. pop-ups të papritur ose ndryshime në emrat e skedarëve ose shtesat. Për më tepër, duhet të bëhen kopje rezervë të rregullt të të dhënave dhe ato janë më mirë të ruhen në një vend të sigurt dhe të pavarur.

Më në fund, përdoruesit gjithashtu duhet të kenë një veprim përgjigjeje të përgatitur për të luftuar një sulm ransomware. Ky plan duhet të përfshijë izolimin e pajisjes së infektuar nga rrjeti, identifikimin e kërcënimit specifik të malware dhe marrjen e veprimeve të menjëhershme për të zbutur dëmin dhe për të pastruar sistemin e shkelur.

Në përgjithësi, mbrojtja e pajisjeve dhe të dhënave kundër infeksionit të ransomware kërkon një qasje shumështresore që përfshin masa parandaluese, zbuluese dhe reagimi. Është thelbësore të jesh vigjilent dhe proaktiv në zbatimin e këtyre masave për të minimizuar rrezikun e një sulmi ransomware dhe për të zbutur ndikimin nëse ndodh.

Teksti i shënimit të shpërblimit të lëshuar nga Gatz Ransomware është:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-pznhigpUwP
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc

ID-ja juaj personale:'

Në trend

Më e shikuara

Po ngarkohet...