Hotdatabas Ransomware GhosHacker Ransomware

GhosHacker Ransomware

Cybersäkerhetsexperters forskning ledde till upptäckten av GhosHacker Ransomware. Denna skadliga programvara krypterar data och kräver en lösensumma för dess dekryptering. När GhosHacker infekterar ett system börjar det kryptera många filer och lägga till tillägget '.red' till deras ursprungliga namn. Till exempel, en fil som ursprungligen hette '1.png' döps om till '1.png.red' och '2.pdf' blir '2.pdf.red', vilket påverkar alla låsta filer på liknande sätt.

Efter kryptering ändrar ransomware skrivbordsunderlägget och visar en lösennota i ett popup-fönster. Detta hotfulla program liknar BlackSkull Ransomware och delar många av dess egenskaper och beteenden.

GhosHacker Ransomware kan orsaka allvarliga störningar

Lösenmeddelandet som visas av GhosHacker Ransomware i ett popup-fönster informerar offret om att deras dokument, foton, videor och andra filer har krypterats och nu är otillgängliga. Där står det att endast de cyberbrottslingar som är ansvariga för attacken kan återställa de berörda uppgifterna. För att dekryptera filerna måste offret betala en lösensumma på $75 i Bitcoin. Om lösensumman inte betalas kommer kravet att fördubblas, eller så kommer de krypterade filerna att raderas.

Forskare framhåller att det vanligtvis är omöjligt att dekryptera filer som är låsta av ransomware utan angriparnas samarbete. Även om offren betalar lösensumman får de ofta inte de krypteringsnycklar eller verktyg som behövs för att återställa sina data. Därför avråder experter starkt från att betala brottslingarna, eftersom det inte finns någon garanti för filåterställning.

För att förhindra att GhosHacker Ransomware orsakar ytterligare skada måste den tas bort från operativsystemet. Borttagning av skadlig programvara kommer dock inte att återställa filer som redan har krypterats.

Ta inga chanser med säkerheten för dina enheter och data

Att skydda enheter mot ransomware och skadlig programvara kräver implementering av en omfattande uppsättning säkerhetsåtgärder. Här är viktiga steg som användare bör ta på alla sina enheter:

  • Installera säkerhetsprogramvara : Välj ansedd anti-malware-programvara och se till att den är installerad och regelbundet uppdaterad på alla enheter. Den här programvaran ger en avgörande första försvarslinje mot kända skadliga hot.
  • Aktivera brandväggsskydd : Aktivera den inbyggda brandväggen på enheter för att övervaka och kontrollera den kontinuerliga nätverkstrafiken. Detta hjälper till att blockera obehörig åtkomst och förhindrar att skadlig programvara sprids.
  • Håll programvaran uppdaterad : Uppdatera operativsystemet, applikationerna och programvaran på alla enheter för att korrigera säkerhetssårbarheter. Aktivera automatiska uppdateringar där det är möjligt för att säkerställa snabb installation av patchar.
  • Var försiktig online : Var extremt uppmärksam när du interagerar med länkar eller laddar ner bilagor från okända eller misstänkta källor, inklusive e-post, webbplatser och sociala medier. Utöva vaksamhet för att undvika att bli offer för nätfisketaktik.
  • Använd autentisering och starka lösenord : Skapa starka, unika lösenord för dina konton och enheter, och aktivera multifaktorautentisering (MFA) där det är tillgängligt. Om du gör det kommer du att maximera säkerheten genom att kräva ytterligare verifiering utöver bara ett lösenord.
  • Säkerhetskopiera data regelbundet : Implementera en vanlig säkerhetskopieringsstrategi för att undvika dataförlust i händelse av en ransomware-attack. Lagra säkerhetskopior säkert och offline för att förhindra att de äventyras av skadlig programvara.
  • Begränsa användarrättigheter : Anta principen om minsta privilegium (PoLP) genom att ge användare endast de behörigheter som krävs för att utföra deras roller. Begränsa administrativa rättigheter för att förhindra obehöriga ändringar av systeminställningar.
  • Implementera nätverkssäkerhetsåtgärder : Säkra hem- och företagsnätverk med starka lösenord, kryptering och intrångsdetektering/-förebyggande system. Segmentera nätverk för att isolera känslig data och enheter från potentiella hot.
  • Genom att implementera dessa väsentliga säkerhetsåtgärder konsekvent på alla enheter kan användare avsevärt minska risken för att falla offer för ransomware och skadlig programvara och skydda sina data och enheter från cyberattacker.

    Den fullständiga texten i lösennotan som lämnats till offren för GhosHacker Ransomware är:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    Trendigt

    Mest sedda

    Läser in...