Threat Database Ransomware గోనాక్రై రాన్సమ్‌వేర్

గోనాక్రై రాన్సమ్‌వేర్

GonaCry అనేది ransomware, ఇది ఫైల్‌లను ఎన్‌క్రిప్ట్ చేయగల సామర్థ్యాన్ని కలిగి ఉంటుంది, గుప్తీకరించిన ఫైల్‌ల ఫైల్ పేర్లను మార్చగలదు, డెస్క్‌టాప్ వాల్‌పేపర్‌ను సవరించగలదు మరియు 'read_it.txt' ఫైల్ రూపంలో విమోచన గమనికను వదిలివేయగలదు. GonaCry Ransomware ప్రతి గుప్తీకరించిన ఫైల్ పేర్లకు యాదృచ్ఛిక 4-అక్షరాల పొడిగింపును జోడిస్తుంది. ఉదాహరణకు, '1.jpg' అనే ఫైల్ పేరు '1.jpg.h863'గా మార్చబడవచ్చు, అయితే '2.doc' అనే ఫైల్ '2.doc.i9as"కి మార్చబడుతుంది. ఈ పేరు పెట్టే విధానం దాడి చేసేవారికి సహాయపడుతుంది ఎన్‌క్రిప్టెడ్ మరియు ఎన్‌క్రిప్టెడ్ ఫైల్‌ల మధ్య తేడాను గుర్తించండి.

గోనాక్రీ రాన్సమ్‌వేర్ డిమాండ్‌ల అవలోకనం

రాన్సమ్ నోట్ బాధితులకు తమ ఆపరేటింగ్ సిస్టమ్ గోనాక్రై రాన్సమ్‌వేర్ ద్వారా రాజీపడిందని, దీనివల్ల అన్ని ఫైల్‌లు యాక్సెస్ చేయలేవని తెలియజేస్తుంది. దాడికి పాల్పడిన వారు ప్రభావితమైన ఫైల్‌లను పునరుద్ధరిస్తారని మరియు ransomwareని తొలగిస్తారని వారు క్లెయిమ్ చేసే ప్రత్యేకమైన డిక్రిప్షన్ సాఫ్ట్‌వేర్‌ను విక్రయించమని ఆఫర్ చేస్తారు.

డిక్రిప్షన్ సాఫ్ట్‌వేర్ ధర $50 మరియు క్రిప్టోకరెన్సీ అయిన Moneroలో చెల్లించాలి. విమోచన చెల్లింపు దాడి చేసేవారి సూచనలలో అందించబడిన Monero క్రిప్టో-వాలెట్ చిరునామాను ఉపయోగించి చేయబడుతుంది.

GonaCry Ransomware వంటి పంపిణీ బెదిరింపులకు ఉపయోగించే సాధారణ వ్యూహాలు

Ransomware సాధారణంగా ఫిషింగ్ ఇమెయిల్‌లు, పాడైన జోడింపులు మరియు డ్రైవ్-బై డౌన్‌లోడ్‌ల ద్వారా వ్యాప్తి చెందుతుంది. ఫిషింగ్ ఇమెయిల్‌లు అనేది విశ్వసనీయ మూలం నుండి వచ్చినట్లుగా కనిపించే సందేశాలు, కానీ వాస్తవానికి పాడైన లింక్ లేదా అటాచ్‌మెంట్‌ను కలిగి ఉంటాయి, అది తెరిచినప్పుడు, బాధితుడి పరికరాన్ని ransomwareతో ప్రభావితం చేస్తుంది. పాడైన అటాచ్‌మెంట్‌లు అనేవి ఇమెయిల్‌లో భాగంగా పంపబడిన ఫైల్‌లు చట్టబద్ధంగా కనిపిస్తాయి కానీ మాల్వేర్‌ను కలిగి ఉంటాయి. డ్రైవ్-బై డౌన్‌లోడ్‌లు పాడైన ఫైల్‌లు, వారు సోకిన వెబ్‌సైట్‌ను సందర్శించినప్పుడు బాధితుల పరికరానికి స్వయంచాలకంగా డౌన్‌లోడ్ చేయబడతాయి.

ransomware పంపిణీ యొక్క మరొక సాధారణ పద్ధతి సాఫ్ట్‌వేర్ మరియు ఆపరేటింగ్ సిస్టమ్‌లలోని దుర్బలత్వాలను ఉపయోగించడం. దాడి చేసేవారు అన్‌ప్యాచ్ చేయని సిస్టమ్‌ల కోసం శోధించడానికి సాధనాలను ఉపయోగిస్తారు మరియు ransomwareని ఇన్‌స్టాల్ చేయడానికి కనుగొనబడిన దుర్బలత్వాలను ఉపయోగిస్తారు. అదనంగా, కొంతమంది దాడి చేసేవారు ransomwareని వ్యాప్తి చేయడానికి పీర్-టు-పీర్ నెట్‌వర్క్‌లు మరియు సోషల్ ఇంజనీరింగ్ పద్ధతులను కూడా ఉపయోగిస్తారు. కొన్ని సందర్భాల్లో, దాడి చేసేవారు బాధితుడి పరికరంలో ransomwareని ఇన్‌స్టాల్ చేయడానికి ట్రోజన్‌ల వంటి ఇతర మాల్వేర్‌లను కూడా ఉపయోగించవచ్చు.

Ransomware పంపిణీకి ఉపయోగించే పద్ధతులు నిరంతరం అభివృద్ధి చెందుతూనే ఉంటాయి మరియు ఎప్పటికప్పుడు కొత్త పద్ధతులు అభివృద్ధి చేయబడుతున్నాయి. కాబట్టి, తాజా బెదిరింపుల గురించి ఎప్పటికప్పుడు తెలుసుకోవడం మరియు సాఫ్ట్‌వేర్ మరియు ఆపరేటింగ్ సిస్టమ్‌లను క్రమం తప్పకుండా అప్‌డేట్ చేయడం, అనుమానాస్పద లింక్‌లు లేదా జోడింపులపై క్లిక్ చేయడాన్ని నివారించడం మరియు బలమైన భద్రతా పద్ధతులను అమలు చేయడం వంటి వాటి నుండి రక్షణ కోసం చర్యలు తీసుకోవడం చాలా కీలకం.

GonaCry Ransomware ద్వారా సోకిన పరికరాలపై వదిలిపెట్టిన రాన్సమ్ నోట్‌లోని కంటెంట్:

'----> GonaCry అనేది బహుళ భాషా ransomware. మీ గమనికను ఏ భాషకైనా అనువదించండి <----
మీ ఫైల్‌లన్నీ ఎన్‌క్రిప్ట్ చేయబడ్డాయి
మీ కంప్యూటర్‌కు ransomware వైరస్ సోకింది. మీ ఫైల్‌లు ఎన్‌క్రిప్ట్ చేయబడ్డాయి మరియు మీరు చేయలేరు
మా సహాయం లేకుండా వాటిని డీక్రిప్ట్ చేయగలరు. నా ఫైల్‌లను తిరిగి పొందడానికి నేను ఏమి చేయగలను? మీరు మా ప్రత్యేకతను కొనుగోలు చేయవచ్చు.
డిక్రిప్షన్ సాఫ్ట్‌వేర్, ఈ సాఫ్ట్‌వేర్ మీ మొత్తం డేటాను పునరుద్ధరించడానికి మరియు తీసివేయడానికి మిమ్మల్ని అనుమతిస్తుంది
మీ కంప్యూటర్ నుండి ransomware. సాఫ్ట్‌వేర్ ధర $50. Moneroలో మాత్రమే చెల్లింపు చేయవచ్చు.
నేను ఎలా చెల్లించాలి, నేను మోనెరోను ఎక్కడ పొందగలను?
బిట్‌కాయిన్ కొనుగోలు దేశం నుండి దేశానికి మారుతూ ఉంటుంది, మీరు త్వరగా గూగుల్ సెర్చ్ చేయడం మంచిది
Moneroని ఎలా కొనుగోలు చేయాలో మీరే తెలుసుకోండి.
మా కస్టమర్‌లలో చాలా మంది ఈ సైట్‌లు వేగవంతమైనవి మరియు విశ్వసనీయమైనవిగా నివేదించారు:
Localmonero - hxxps://localmonero.co/

చెల్లింపు సమాచారం మొత్తం: 0.27 XMR
XMR చిరునామా: 48PREVmScFc9Pkga79U7tJXA7GfgtE17CqMQFeuB 3NTzJ2X28tfRmWaPyPQgvoHVhwiKUcE2QpaqBRvdhSPAF8217vH74Qk

డెస్క్‌టాప్ నేపథ్యంగా ప్రదర్శించబడే సందేశం:

!! శ్రద్ధ !!

మీ ఫైల్‌లు ఎన్‌క్రిప్ట్ చేయబడ్డాయి!

మీ అన్ని పత్రాల ఫోటోలు, డేటాబేస్‌లు మరియు ఇతర ముఖ్యమైన ఫైల్‌లు RSA ఎన్‌క్రిప్షన్‌తో గుప్తీకరించబడ్డాయి.

మా సర్వర్‌లో సేవ్ చేయబడిన ప్రైవేట్ కీ లేకుండా మీరు మీ ఫైల్‌ని తిరిగి పొందలేరు.

యాంటీవైరస్ మీ ఫైల్‌లను తిరిగి పొందలేదు

ఈ చిరునామాకు 50$ విలువైన BTCని పంపండి:
1N89GorkiuhgU9TDoN1AKxby19ntWp8ub5

లేదా 50$ విలువైన XMRని ఈ చిరునామాకు పంపండి:
48PREVmScFc9Pkga79U7tJXA7GfgtE17CqMQFeuB 3NTzJ2X28tfRmWaPyPQgvoHVhwiKUcE2QpaqBRvdhSPAF8217vH74Qk'

ట్రెండింగ్‌లో ఉంది

అత్యంత వీక్షించబడిన

లోడ్...