Тхреат Датабасе Ransomware ГхосХацкер Рансомваре

ГхосХацкер Рансомваре

Истраживање стручњака за сајбер безбедност довело је до открића ГхосХацкер Рансомваре-а. Овај злонамерни софтвер шифрује податке и захтева откуп за њихово дешифровање. Када ГхосХацкер инфицира систем, он почиње да шифрује бројне датотеке и додаје екстензију '.ред' њиховим оригиналним именима. На пример, датотека првобитно названа '1.пнг' се преименује у '1.пнг.ред', а '2.пдф' постаје '2.пдф.ред', што утиче на све закључане датотеке на сличан начин.

Након шифровања, рансомваре мења позадину радне површине и приказује напомену о откупнини у искачућем прозору. Овај претећи програм је сличан БлацкСкулл Рансомваре-у , који дели многе његове карактеристике и понашања.

ГхосХацкер Рансомваре може изазвати озбиљне сметње

Порука о откупнини коју приказује ГхосХацкер Рансомваре у искачућем прозору обавештава жртву да су њихови документи, фотографије, видео снимци и друге датотеке шифровани и да су сада недоступни. У њему се наводи да само сајбер криминалци одговорни за напад могу да врате захваћене податке. Да би наводно дешифровала датотеке, жртва мора да плати откупнину од 75 долара у биткоинима. Ако се откупнина не плати, захтев ће се удвостручити или ће шифроване датотеке бити избрисане.

Истраживачи истичу да је дешифровање датотека закључаних помоћу рансомваре-а обично немогуће без сарадње нападача. Чак и ако жртве плате откуп, често не добијају кључеве за дешифровање или алате потребне за опоравак њихових података. Због тога стручњаци изричито саветују да не плаћате криминалцима, јер не постоји гаранција за враћање фајла.

Да бисте спречили да ГхосХацкер Рансомваре изазове даљу штету, мора се уклонити из оперативног система. Међутим, уклањање малвера неће вратити датотеке које су већ шифроване.

Не ризикујте са безбедношћу својих уређаја и података

Заштита уређаја од рансомваре-а и малвера захтева примену свеобухватног скупа безбедносних мера. Ево основних корака које корисници треба да предузму на свим својим уређајима:

  • Инсталирајте сигурносни софтвер : Одаберите реномирани софтвер за заштиту од малвера и уверите се да је инсталиран и редовно ажуриран на свим уређајима. Овај софтвер пружа кључну прву линију одбране од познатих претњи малвера.
  • Омогући заштиту заштитног зида : Активирајте уграђени заштитни зид на уређајима да надгледате и контролишете континуирани мрежни саобраћај. Ово помаже у блокирању неовлашћеног приступа и спречавању ширења злонамерног софтвера.
  • Одржавајте ажурирање софтвера : Ажурирајте оперативни систем, апликације и софтвер на свим уређајима да бисте закрпили безбедносне пропусте. Омогућите аутоматска ажурирања где је то могуће да бисте обезбедили правовремену инсталацију закрпа.
  • Будите опрезни на мрежи : Будите изузетно опрезни када комуницирате са везама или преузимате прилоге из непознатих или сумњивих извора, укључујући е-пошту, веб-сајтове и друштвене медије. Будите опрезни да не постанете жртва тактике пхисхинга.
  • Користите аутентификацију и јаке лозинке : Креирајте јаке, јединствене лозинке за своје налоге и уређаје и омогућите вишефакторску аутентификацију (МФА) где је доступна. На тај начин ћете максимално повећати безбедност захтевајући додатну верификацију осим лозинке.
  • Редовно правите резервне копије података : Спроведите редовну стратегију прављења резервних копија да бисте избегли губитак података у случају напада рансомвера. Чувајте резервне копије безбедно и ван мреже како бисте спречили да их угрози малвер.
  • Ограничите привилегије корисника : Уведите принцип најмањих привилегија (ПоЛП) дајући корисницима само дозволе неопходне за обављање њихових улога. Ограничите административне привилегије да бисте спречили неовлашћене промене системских подешавања.
  • Спроведите мере мрежне безбедности : Обезбедите кућне и корпоративне мреже јаким лозинкама, шифровањем и системима за откривање/превенцију упада. Сегментирајте мреже да бисте изоловали осетљиве податке и уређаје од потенцијалних претњи.
  • Доследном применом ових основних безбедносних мера на свим уређајима, корисници могу значајно да смање ризик да постану жртве рансомваре-а и претњи малвера и заштите своје податке и уређаје од сајбер напада.

    Потпуни текст поруке о откупнини остављеној жртвама ГхосХацкер Рансомваре-а је:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    У тренду

    Најгледанији

    Учитавање...