Threat Database Ransomware GoTiS Ransomware

GoTiS Ransomware

GoTiS Ransomware është softuer që funksionon me synimin për të enkriptuar të dhënat dhe për të zhvatur shpërblime për deshifrimin e tij të mëvonshëm. Kur aktivizohet, GoTiS kodon skedarët në pajisjen e komprometuar dhe modifikon emrat e skedarëve duke shtuar një shtesë ".GoTiS". Si ilustrim, një skedar i emërtuar fillimisht "1.jpg" do të transformohej në "1.jpg.GoTiS" dhe "2.png" do të shfaqej si "2.png.GoTiS".

Pas përfundimit të procesit të enkriptimit, GoTiS siguron që viktima është mirë e vetëdijshme për kompromisin duke gjeneruar shënime identike shpërblimi. Këto shënime shfaqen në sfondin e desktopit, në një dritare kërcyese dhe brenda një skedari teksti të quajtur 'SI TË DEKRIPTOJSH FILES.txt.' E rëndësishmja, GoTiS i përket familjes famëkeqe Xorist Ransomware , duke nënkuptuar lidhjen e saj me një linjë të softuerëve kërcënues të njohur për taktika të ngjashme shtrënguese.

Ransomware GoTiS kërkon një pagesë shpërblimi nga viktimat e tij

Shënimi i shpërblimit të lënë nga GoTiS informon në mënyrë eksplicite viktimën për enkriptimin e skedarëve të tyre dhe jep detaje mbi pagesën e shpërblimit të kërkuar për deshifrimin. Në këtë rast, kërkesa vendoset në 0.04 BTC (Bitcoin), ekuivalente me afërsisht 1400 USD me kursin aktual të këmbimit (duke pasur parasysh luhatjet e vazhdueshme). Pas transferimit të suksesshëm të Bitcoin, viktima udhëzohet të fillojë kontaktin me sulmuesit.

Deshifrimi pa përfshirjen e kriminelëve kibernetikë është një gjë e rrallë, me përjashtime të kufizuara në rastet kur ransomware shfaq të meta të rëndësishme. Për më tepër, viktimat shpesh ndeshen me situata ku mjetet e premtuara të deshifrimit nuk ofrohen edhe pas përmbushjes së kërkesave për shpërblim. Si rezultat, këshillohet fuqimisht të mos paguani shpërblimin, pasi nuk ka garanci për rikuperimin e të dhënave dhe kontributi në pagesa të tilla përjetëson aktivitete të paligjshme.

Ndërsa heqja e GoTiS Ransomware nga sistemi operativ mund të parandalojë enkriptimin e mëtejshëm të skedarit, procesi i heqjes nuk rikthen automatikisht të dhënat që tashmë janë prekur nga ransomware. Përdoruesit inkurajohen të eksplorojnë metoda alternative për rikuperimin e të dhënave dhe të raportojnë incidentin tek autoritetet përkatëse për hetime të mëtejshme.

Masat thelbësore të sigurisë për të mbrojtur pajisjet tuaja kundër malware

Në një epokë ku kërcënimet dixhitale janë të mëdha, garantimi i sigurisë së pajisjeve tuaja kundër malware është parësor. Softueri kërcënues mund të komprometojë informacione të ndjeshme dhe të prishë funksionalitetin e pajisjeve tuaja. Zbatimi i masave gjithëpërfshirëse të sigurisë është thelbësor për të forcuar mbrojtjen tuaj. Këtu janë pesë hapa thelbësorë, duke përfshirë praktikën kritike të krijimit të rregullt të kopjeve rezervë të të dhënave, për të mbrojtur pajisjet tuaja kundër malware.

  • Krijoni rregullisht kopje rezervë të të dhënave :

Zbatoni një strategji rutinë dhe të sigurt të rezervimit të të dhënave. Rezervimi i skedarëve tuaj thelbësorë në një pajisje të jashtme ose në një shërbim me reputacion cloud siguron rregullisht që edhe nëse pajisja juaj bie viktimë e malware, ju mund t'i rivendosni të dhënat tuaja në një gjendje të mëparshme, duke zbutur ndikimin e një sulmi. Kjo praktikë vepron si një rrjet thelbësor sigurie, duke ju lejuar të rikuperoni informacionin thelbësor në rast të një incidenti malware.

  • Instaloni dhe përditësoni softuerin kundër malware :

Vendosni softuer me reputacion kundër malware në pajisjet tuaja dhe sigurohuni që ai të përditësohet rregullisht. Këto programe ofrojnë skanim dhe mbrojtje në kohë reale, zbulimin dhe heqjen e malware për të mbajtur sistemin tuaj të sigurt.

  • Mbani të përditësuar sistemet operative dhe softuerin :

Përditësoni rregullisht sistemin operativ të pajisjes tuaj dhe të gjithë softuerin e instaluar. Përditësimet e softuerit janë shpesh bartës të arnimeve të sigurisë që adresojnë dobësitë e shfrytëzuara nga malware, duke rritur rezistencën e pajisjes tuaj ndaj kërcënimeve të mundshme.

  • Tregoni kujdes me email dhe shkarkime :

Jini vigjilentë kur merreni me email, veçanërisht ato nga burime të panjohura ose të papritura. Shmangni klikimin në lidhje të dyshimta ose shkarkimin e bashkëngjitjeve nga emailet e paverifikuara, pasi malware shpesh depërton në sisteme përmes përpjekjeve për phishing.

  • Përdorni një Firewall :

Aktivizoni një mur zjarri në pajisjet tuaja për të monitoruar dhe kontrolluar trafikun hyrës dhe dalës të rrjetit. Muret e zjarrit veprojnë si një pengesë midis pajisjes tuaj dhe kërcënimeve të mundshme, duke parandaluar aksesin e paautorizuar dhe duke reduktuar rrezikun e infiltrimit të malware në sistemin tuaj.

Teksti i plotë i shënimit të shpërblesës që u është lënë viktimave të GoTiS Ransomware është:

'Hello,

All your files have been encrypted.
To decrypt them, you must make a payment of 0.04 bitcoins.

Sigurohuni që të dërgoni 0.04 bitcoin në adresën e mëposhtme:
bc1qygn239pmpswtge00x60ultpp6wymht64ggf5mk

Nëse nuk zotëroni bitcoin, mund ta blini lehtësisht nga faqet e mëposhtme:

www.coinmama.com
www.bitpanda.com
www.localbitcoins.com
www.paxful.com

Për një listë më të gjerë, ju lutemi vizitoni:
hxxps://bitcoin.org/en/exchanges

Pasi të jetë dërguar bitcoin, më kontaktoni në njërën nga këto adresa emaili:
gotis1@skiff.com
gotis@onionmail.org
Përdorni këtë temë: GOTIS004-ID-PCIS05301004
Për një përvojë të mirë komunikimi,
ju lutemi krijoni një llogari në skiff.com dhe na kontaktoni.

Pasi të konfirmohet pagesa, do të merrni çelësat e deshifrimit dhe deshifrimit.
Për më tepër, do t'ju ofrohet informacion se si të mbroni nga sulmet e ardhshme të ransomware,
duke përfshirë detaje rreth cenueshmërisë së sigurisë përmes së cilës kemi fituar akses.'

Në trend

Më e shikuara

Po ngarkohet...