Gash Ransomware
ఇన్ఫోసెక్ పరిశోధకులు Gash Ransomware అని పిలిచే మాల్వేర్ ముప్పును గుర్తించారు. సిస్టమ్కు సోకడంలో విజయవంతమైతే, ఈ ముప్పు గణనీయమైన హాని కలిగించే అవకాశం ఉంది. STOP/Djvu కుటుంబం ఆధారంగా కొత్త వేరియంట్లను నిరంతరం అభివృద్ధి చేస్తున్న సైబర్ నేరగాళ్లకు గాష్ ఆవిర్భావం మరొక ఉదాహరణ. ఈ కుటుంబం నుండి వచ్చే బెదిరింపులు సాధారణంగా Vidar లేదా RedLine వంటి ఇన్ఫోస్టీలర్ల వంటి అదనపు హానికరమైన పేలోడ్లతో వస్తాయి, కాబట్టి వినియోగదారులు తప్పనిసరిగా అప్రమత్తంగా ఉండాలి.
Gash Ransomware ఒక ఎన్క్రిప్షన్ అల్గారిథమ్ను ఉపయోగిస్తుంది, ఇది లక్ష్యం చేయబడిన పరికరంలో నిల్వ చేయబడిన ఫైల్లను గుప్తీకరించడానికి అన్బ్రేకబుల్ క్రిప్టోగ్రాఫిక్ అల్గారిథమ్ను ఉపయోగిస్తుంది. ఈ ఎన్క్రిప్షన్ ఫైల్లను వినియోగదారుకు ప్రాప్యత చేయలేనిదిగా చేస్తుంది మరియు Gash ప్రతి గుప్తీకరించిన ఫైల్ యొక్క అసలు పేరుకు '.gash' అనే కొత్త పొడిగింపును జోడిస్తుంది. అదనంగా, Gash '_readme.txt' అనే పేరు గల టెక్స్ట్ ఫైల్ ఆకారంలో విమోచన నోట్ను బట్వాడా చేస్తుంది, ఇది ప్రభావితమైన ఫైల్ల డిక్రిప్షన్కు బదులుగా విమోచన చెల్లింపును డిమాండ్ చేస్తుంది.
Gash Ransomware బాధితులు వారి డేటాను యాక్సెస్ చేయలేరు
గాష్ యొక్క విమోచన-డిమాండింగ్ సందేశం బాధితుడి డేటా గుప్తీకరించబడిందని నోటిఫికేషన్. దాడి చేసేవారి నుండి డిక్రిప్షన్ కీలు మరియు సాఫ్ట్వేర్లను కొనుగోలు చేయడం ద్వారా ఉపయోగించలేని ఫైల్లను పునరుద్ధరించడానికి ఏకైక మార్గం. రికవరీ సాధనాల ధర 980 USD అని సందేశం పేర్కొంది, అయితే బాధితుడు 72 గంటలలోపు సైబర్ నేరగాళ్లతో పరిచయాన్ని ఏర్పరుచుకుంటే, విమోచన మొత్తం 50% తగ్గి 490 USD వరకు ఉంటుంది. విలువైన సమాచారం లేని ఒకే ఫైల్లో బాధితుడు ఉచితంగా డిక్రిప్షన్ని పరీక్షించవచ్చని కూడా నోట్ పేర్కొంది.
దాడి చేసేవారి భాగస్వామ్యం లేకుండా డీక్రిప్షన్ సాధ్యం కావడం చాలా అరుదు. ransomware ముప్పు తీవ్రమైన లోపాలను కలిగి ఉన్నప్పుడు మాత్రమే మినహాయింపులు. అంతేకాకుండా, బాధితులు విమోచన డిమాండ్లను నెరవేర్చినప్పటికీ, వారు డిక్రిప్షన్ సాధనాలను స్వీకరిస్తారనే గ్యారెంటీ లేదు. అందువల్ల, విమోచన క్రయధనాన్ని చెల్లించడం సిఫార్సు చేయబడదు ఎందుకంటే ఇది చట్టవిరుద్ధమైన కార్యాచరణకు మద్దతు ఇస్తుంది మరియు డేటా రికవరీకి హామీ లేదు.
Gash Ransomware మరింత డేటాను గుప్తీకరించకుండా నిరోధించడానికి, ఆపరేటింగ్ సిస్టమ్ నుండి దాన్ని తీసివేయడం చాలా అవసరం. అయినప్పటికీ, ransomwareని తీసివేయడం వలన ఇప్పటికే ప్రభావితమైన ఫైల్లు ఏవీ పునరుద్ధరించబడవు.
Ransomware బెదిరింపులకు వ్యతిరేకంగా మీ పరికరాలు మరియు డేటాను రక్షించడానికి చర్యలు తీసుకోండి
Ransomware దాడులను నిరోధించడానికి సాంకేతిక మరియు ప్రవర్తనా చర్యల కలయిక అవసరం. సాంకేతిక చర్యలలో తాజా ఫైర్వాల్లు, యాంటీ-మాల్వేర్ సాఫ్ట్వేర్ మరియు చొరబాట్లను గుర్తించడం మరియు నివారణ వ్యవస్థలను ఇన్స్టాల్ చేయడం మరియు నిర్వహించడం వంటివి ఉన్నాయి. దాడి చేసేవారు దోపిడీ చేసే దుర్బలత్వాన్ని నిరోధించడానికి అన్ని సాఫ్ట్వేర్ మరియు ఆపరేటింగ్ సిస్టమ్లను తాజా భద్రతా ప్యాచ్లతో తాజాగా ఉంచడం కూడా చాలా అవసరం.
ప్రవర్తనా చర్యలలో వినియోగదారు విద్య మరియు అవగాహన ఉన్నాయి. ఫిషింగ్ ఇమెయిల్లు, అనుమానాస్పద వెబ్సైట్లు మరియు ఇతర ఆన్లైన్ బెదిరింపులను ఎలా గుర్తించాలో వినియోగదారులకు శిక్షణ ఇవ్వాలి. తెలియని లేదా ధృవీకరించని మూలాల నుండి లింక్లపై క్లిక్ చేయడం లేదా జోడింపులను తెరవడం నివారించడం చాలా ముఖ్యం. వినియోగదారులు అనధికారిక మూలాలు మరియు అవిశ్వసనీయ వెబ్సైట్ల నుండి సాఫ్ట్వేర్ను డౌన్లోడ్ చేయడం మరియు ఇన్స్టాల్ చేయడం కూడా నివారించాలి.
రెగ్యులర్ డేటా బ్యాకప్లు కూడా ఒక ముఖ్యమైన నివారణ చర్య. ఆఫ్లైన్ లేదా క్లౌడ్ ఆధారిత నిల్వ సిస్టమ్కు క్రమం తప్పకుండా డేటాను బ్యాకప్ చేయడం ransomware దాడి ప్రభావాన్ని తగ్గించడంలో సహాయపడుతుంది. దాడి జరిగినప్పుడు, బాధితులు విమోచన క్రయధనం చెల్లించకుండా బ్యాకప్ నుండి వారి డేటాను పునరుద్ధరించవచ్చు.
Gash Ransomware యొక్క రాన్సమ్ నోట్ పూర్తి పాఠం క్రింది విధంగా ఉంది:
'శ్రద్ధ!
చింతించకండి, మీరు మీ అన్ని ఫైల్లను తిరిగి ఇవ్వవచ్చు!
చిత్రాలు, డేటాబేస్లు, పత్రాలు మరియు ఇతర ముఖ్యమైన ఫైల్లు వంటి మీ అన్ని ఫైల్లు బలమైన ఎన్క్రిప్షన్ మరియు ప్రత్యేకమైన కీతో గుప్తీకరించబడ్డాయి.
మీ కోసం డీక్రిప్ట్ టూల్ మరియు యూనిక్ కీని కొనుగోలు చేయడం ఫైల్లను పునరుద్ధరించే ఏకైక పద్ధతి.
ఈ సాఫ్ట్వేర్ మీ అన్ని గుప్తీకరించిన ఫైల్లను డీక్రిప్ట్ చేస్తుంది.
మీకు ఏ హామీలు ఉన్నాయి?
మీరు మీ PC నుండి మీ గుప్తీకరించిన ఫైల్లో ఒకదాన్ని పంపవచ్చు మరియు మేము దానిని ఉచితంగా డీక్రిప్ట్ చేస్తాము.
కానీ మనం 1 ఫైల్ని మాత్రమే ఉచితంగా డీక్రిప్ట్ చేయగలము. ఫైల్ విలువైన సమాచారాన్ని కలిగి ఉండకూడదు.
మీరు వీడియో ఓవర్వ్యూ డీక్రిప్ట్ సాధనాన్ని పొందవచ్చు మరియు చూడవచ్చు:
hxxps://we.tl/t-pznhigpUwP
ప్రైవేట్ కీ మరియు డీక్రిప్ట్ సాఫ్ట్వేర్ ధర $980.
మీరు మొదటి 72 గంటలలో మమ్మల్ని సంప్రదిస్తే 50% తగ్గింపు లభిస్తుంది, అది మీ ధర $490.
చెల్లింపు లేకుండా మీరు మీ డేటాను ఎప్పటికీ పునరుద్ధరించరని దయచేసి గమనించండి.
మీకు 6 గంటలకు మించి సమాధానం రాకుంటే మీ ఇ-మెయిల్ "స్పామ్" లేదా "జంక్" ఫోల్డర్ను తనిఖీ చేయండి.ఈ సాఫ్ట్వేర్ను పొందడానికి మీరు మా ఇ-మెయిల్లో వ్రాయాలి:
support@freshmail.topమమ్మల్ని సంప్రదించడానికి ఇమెయిల్ చిరునామాను రిజర్వ్ చేయండి:
datarestorehelp@airmail.ccమీ వ్యక్తిగత ID:'