GhosHacker Ransomware

Hulumtimi i ekspertëve të sigurisë kibernetike çoi në zbulimin e GhosHacker Ransomware. Ky malware kodon të dhënat dhe kërkon një shpërblim për dekriptimin e tij. Kur GhosHacker infekton një sistem, ai fillon të enkriptojë skedarë të shumtë dhe të shtojë ekstensionin '.red' në emrat e tyre origjinalë. Për shembull, një skedar i quajtur fillimisht '1.png' është riemërtuar në '1.png.red' dhe '2.pdf' bëhet '2.pdf.red', duke prekur të gjithë skedarët e kyçur në mënyrë të ngjashme.

Pas kriptimit, ransomware ndryshon sfondin e desktopit dhe shfaq një shënim shpërblimi në një dritare që shfaqet. Ky program kërcënues është i ngjashëm me BlackSkull Ransomware , duke ndarë shumë nga karakteristikat dhe sjelljet e tij.

Ransomware GhosHacker mund të shkaktojë ndërprerje serioze

Mesazhi i shpërblesës i shfaqur nga GhosHacker Ransomware në një dritare pop-up informon viktimën se dokumentet, fotot, videot dhe skedarët e tjerë të tyre janë të koduar dhe tani janë të paarritshëm. Ai thotë se vetëm kriminelët kibernetikë përgjegjës për sulmin mund të rivendosin të dhënat e prekura. Për të deshifruar skedarët, viktima duhet të paguajë një shpërblim prej 75 dollarësh në Bitcoin. Nëse shpërblimi nuk paguhet, kërkesa do të dyfishohet ose skedarët e koduar do të fshihen.

Studiuesit theksojnë se deshifrimi i skedarëve të kyçur nga ransomware është zakonisht i pamundur pa bashkëpunimin e sulmuesve. Edhe nëse viktimat paguajnë shpërblimin, ata shpesh nuk marrin çelësat e deshifrimit ose mjetet e nevojshme për të rikuperuar të dhënat e tyre. Prandaj, ekspertët këshillojnë fuqimisht të mos paguani kriminelët, pasi nuk ka asnjë garanci për rikuperimin e dosjeve.

Për të parandaluar që GhosHacker Ransomware të shkaktojë dëme të mëtejshme, ai duhet të hiqet nga sistemi operativ. Megjithatë, heqja e malware nuk do të rivendosë skedarët që tashmë janë të koduar.

Mos merrni shanse me sigurinë e pajisjeve dhe të dhënave tuaja

Mbrojtja e pajisjeve kundër ransomware dhe malware kërkon zbatimin e një grupi të plotë masash sigurie. Këtu janë hapat thelbësorë që përdoruesit duhet të ndërmarrin në të gjitha pajisjet e tyre:

  • Instaloni softuerin e sigurisë : Zgjidhni softuer me reputacion kundër malware dhe sigurohuni që ai të instalohet dhe përditësohet rregullisht në të gjitha pajisjet. Ky softuer ofron një linjë të parë të rëndësishme të mbrojtjes kundër kërcënimeve të njohura të malware.
  • Aktivizo mbrojtjen e murit të zjarrit : Aktivizoni murin e integruar të zjarrit në pajisje për të monitoruar dhe kontrolluar trafikun e vazhdueshëm të rrjetit. Kjo ndihmon në bllokimin e aksesit të paautorizuar dhe parandalon përhapjen e malware.
  • Mbani të përditësuar softuerin : Përditësoni sistemin operativ, aplikacionet dhe softuerin në të gjitha pajisjet për të korrigjuar dobësitë e sigurisë. Aktivizo përditësimet automatike aty ku është e mundur për të siguruar instalimin në kohë të arnimeve.
  • Tregoni kujdes në internet : Jini jashtëzakonisht të vëmendshëm kur ndërveproni me lidhje ose shkarkoni bashkëngjitje nga burime të panjohura ose të dyshimta, duke përfshirë emailet, faqet e internetit dhe mediat sociale. Ushtroni vigjilencë për të mos rënë viktimë e taktikave të phishing.
  • Përdorni vërtetimin dhe fjalëkalimet e forta : Krijoni fjalëkalime të forta, unike për llogaritë dhe pajisjet tuaja dhe aktivizoni Autentifikimin me shumë faktorë (MFA) aty ku është e mundur. Duke bërë këtë, ju do të maksimizoni sigurinë duke kërkuar verifikim shtesë përtej vetëm një fjalëkalimi.
  • Rezervimi i të dhënave rregullisht : Zbatoni një strategji të rregullt rezervë për të shmangur humbjen e të dhënave në rast të një sulmi ransomware. Ruani kopjet rezervë në mënyrë të sigurt dhe jashtë linje për të parandaluar që ato të komprometohen nga malware.
  • Kufizoni privilegjet e përdoruesve : Zbatoni parimin e privilegjit më të vogël (PoLP) duke u dhënë përdoruesve vetëm lejet e nevojshme për të kryer rolet e tyre. Kufizoni privilegjet administrative për të parandaluar ndryshime të paautorizuara në cilësimet e sistemit.
  • Zbatoni masat e sigurisë së rrjetit : Siguroni rrjetet e shtëpisë dhe të korporatave me fjalëkalime të forta, enkriptim dhe sisteme zbulimi/parandalimi të ndërhyrjeve. Segmentoni rrjetet për të izoluar të dhënat dhe pajisjet e ndjeshme nga kërcënimet e mundshme.
  • Duke i zbatuar këto masa thelbësore sigurie në mënyrë të vazhdueshme në të gjitha pajisjet, përdoruesit mund të zvogëlojnë ndjeshëm rrezikun e të qenit viktimë e kërcënimeve të ransomware dhe malware dhe të mbrojnë të dhënat dhe pajisjet e tyre nga sulmet kibernetike.

    Teksti i plotë i shënimit të shpërblimit të lënë për viktimat e Ransomware GhosHacker është:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    Në trend

    Më e shikuara

    Po ngarkohet...