Threat Database Ransomware Ahgr Ransomware

Ahgr Ransomware

Ang Ahgr Ransomware ay isang anyo ng malware na partikular na nagta-target ng data ng biktima at ini-encrypt ito gamit ang isang napakalakas na cryptographic algorithm. Ang mga cybercriminal ay madalas na gumagamit ng nagbabantang software na ito sa mga pag-atake na may kinalaman sa pananalapi, pagkompromiso ng mga device at pagkatapos ay pangingikil sa mga biktima na naghahangad na mabawi ang kanilang mahalagang data sa pamamagitan ng paghingi ng ransom na pagbabayad. Ang Ahgr Ransomware ay isang variant ng kilalang STOP/Djvu malware na pamilya. Kapansin-pansin na ang banta na ito ay maaaring ipamahagi kasama ng iba pang mga uri ng malware, gaya ng RedLine , Vidar at iba pang mga nagnanakaw ng impormasyon.

Ang isa sa mga unang indikasyon ng malisyosong aktibidad na makakaharap ng mga apektadong user ay ang pagkakaroon ng bagong extension ng file na nakadugtong sa halos lahat ng kanilang mga file. Sa partikular, binabago ng ransomware ang orihinal na mga pangalan ng file sa pamamagitan ng pagdaragdag ng '.ahgr.' Bukod pa rito, nabuo ang isang text file na pinangalanang '_readme.txt', na naglalaman ng ransom note na may mga tagubilin mula sa mga cybercriminal.

Ang Ahgr Ransomware ay Nagre-render ng Iba't Ibang Uri ng File na Ganap na Hindi Nagagamit

Ang ransom note na ibinigay ng mga umaatake ay nagsasaad na ang malawak na hanay ng mga file, kabilang ang mga larawan, database, dokumento, at iba pang mahahalagang data, ay na-encrypt gamit ang isang mahusay na diskarte sa pag-encrypt at isang natatanging key. Sinasabi ng mga umaatake na ang tanging paraan upang mabawi ang access sa mga naka-encrypt na file ay sa pamamagitan ng pagbili ng tool sa pag-decryption kasama ang kaukulang natatanging key.

Upang ipakita ang kanilang mga kakayahan, ang mga operator ng ransomware ay nag-aalok sa mga biktima ng pagkakataon na magpadala ng isang naka-encrypt na file mula sa kanilang mga computer, na ide-decrypt nang libre. Gayunpaman, ang alok na ito ay limitado sa pag-decryption ng isang file na hindi naglalaman ng anumang mahalagang impormasyon.

Tinukoy din ng ransom note ang presyo para sa pagkuha ng pribadong key at decryption software, na unang itinakda sa $980. Gayunpaman, kung ang mga biktima ay nakipag-ugnayan sa mga umaatake sa loob ng unang 72 oras, isang 50% na diskwento ang inaalok, na binabawasan ang presyo sa $490. Ang tala ay nagbibigay ng impormasyon sa pakikipag-ugnayan para sa mga biktima upang makipag-ugnayan sa mga umaatake, kabilang ang mga email address tulad ng 'support@freshmail.top' o 'datarestorehelp@airmail.cc.'

Ang pag-decrypt ng mga file nang walang pakikipagtulungan ng mga umaatake, na nagtataglay ng kinakailangang software o key ng decryption, ay isang napakahirap na gawain sa karamihan ng mga kaso. Itinatampok nito ang kritikal na papel na ginagampanan ng pagkakaroon ng matatag na cybersecurity sa pagpigil sa mga pag-atake ng ransomware na mangyari sa unang lugar.

Ang pagbabayad ng ransom ay hindi solusyon dahil sa mga kawalan ng katiyakan na nauugnay sa pagtanggap ng tool sa pag-decryption mula sa mga cybercriminal, kahit na matapos ang pagbabayad. Napakahalaga para sa mga biktima na gumawa ng agarang aksyon upang alisin ang ransomware mula sa apektadong device. Sa paggawa nito, mapipigilan nila ang karagdagang pag-encrypt ng mga file at mabawasan ang panganib ng pagkalat ng ransomware sa iba pang mga device na konektado sa parehong lokal na network.

Gumawa ng Mga Mabisang Hakbang sa Pag-iingat sa Iyong Mga Device at Data mula sa Mga Impeksyon sa Ransomware

Ang pagprotekta sa mga device at data mula sa mga banta ng ransomware ay nangangailangan ng pagpapatupad ng isang komprehensibong hanay ng mga hakbang sa seguridad. Narito ang anim na mabisang hakbang na maaaring gawin ng mga user para pangalagaan ang kanilang mga device at data:

  • Panatilihin ang Regular na Mga Update sa Software : Tiyakin na ang lahat ng operating system, application, at software ng seguridad sa mga device ay regular na napapanahon. Ang mga update sa software ay karaniwang sumasaklaw sa mga patch ng seguridad na tumutugon sa mga kahinaan na pinagsamantalahan ng ransomware.
  • Gumamit ng Maaasahang Anti-Malware Software : Mag-install ng mga mapagkakatiwalaang solusyon sa anti-malware sa mga device at panatilihing napapanahon ang mga ito. Ang mga tool na ito ay maaaring makakita at maiwasan ang mga impeksyon sa ransomware at iba pang mga nakakahamak na programa.
  • Mag-ingat sa Mga Attachment at Link ng Email : Kapag nag-click sa mga link o nagbubukas ng mga attachment ng email, dapat kang maging mas maingat, lalo na mula sa hindi kilalang o kahina-hinalang mga nagpadala. I-verify ang pagiging tunay ng mga email at iwasang makipag-ugnayan sa posibleng hindi ligtas na content.
  • Paganahin ang Proteksyon ng Firewall : I-activate at i-configure ang mga firewall sa mga device upang subaybayan ang papasok at papalabas na trapiko sa network. Ang mga firewall ay nagsisilbing hadlang laban sa hindi awtorisadong pag-access at maaaring makatulong na maiwasan ang paglusot ng ransomware sa system.
  • Ipatupad ang Malakas na Password at Two-Factor Authentication : Gumamit ng malakas at natatanging password para sa lahat ng online na account at device. Paganahin ang Two-Factor Authentication (2FA) hangga't maaari, dahil magdaragdag ito ng higit pang seguridad sa pamamagitan ng pag-aatas ng karagdagang pag-verify.
  • Regular na I-back Up ang Iyong Data : Gumawa at magpanatili ng mga regular na backup ng mga kritikal na file at data. Mag-imbak ng mga backup offline o sa secure na cloud storage upang matiyak na hindi sila maaapektuhan ng mga pag-atake ng ransomware. Regular na subukan ang proseso ng backup na pagpapanumbalik upang matiyak ang pagiging epektibo nito.

Sa pamamagitan ng pagsunod sa mga hakbang na ito, makabuluhang mapahusay ng mga user ang kanilang device at seguridad ng data, na binabawasan ang panganib na mabiktima ng mga banta ng ransomware. Bukod pa rito, ang pananatiling may kaalaman tungkol sa mga pinakabagong trend ng ransomware at pinakamahuhusay na kagawian para sa cybersecurity ay maaaring higit pang magbigay ng kapangyarihan sa mga user na protektahan ang kanilang mga device at mahalagang data.

Ang tala na humihingi ng ransom ay ibinaba sa mga biktima ng Ahgr Ransomware ay nagbabasa:

'PANSIN!

Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga larawan, database, dokumento at iba pang mahalaga ay naka-encrypt na may pinakamalakas na pag-encrypt at natatanging key.
Ang tanging paraan ng pagbawi ng mga file ay ang pagbili ng decrypt tool at natatanging key para sa iyo.
Ide-decrypt ng software na ito ang lahat ng iyong naka-encrypt na file.
Anong mga garantiya ang mayroon ka?
Maaari kang magpadala ng isa sa iyong naka-encrypt na file mula sa iyong PC at i-decrypt namin ito nang libre.
Ngunit maaari naming i-decrypt ang 1 file lamang nang libre. Ang file ay hindi dapat maglaman ng mahalagang impormasyon.
Maaari kang makakuha at tumingin sa pangkalahatang-ideya ng video na tool sa pag-decrypt:
hxxps://we.tl/t-sLaQRb9N6e
Ang presyo ng pribadong key at decrypt software ay $980.
Available ang discount na 50% kung makikipag-ugnayan ka sa amin sa unang 72 oras, ang presyo para sa iyo ay $490.
Pakitandaan na hindi mo na ibabalik ang iyong data nang walang bayad.
Suriin ang iyong e-mail na "Spam" o "Junk" na folder kung hindi ka nakatanggap ng sagot nang higit sa 6 na oras.

Upang makuha ang software na ito kailangan mong sumulat sa aming e-mail:
support@freshmail.top

Magreserba ng e-mail address para makipag-ugnayan sa amin:
datarestorehelp@airmail.cc

Ang iyong personal na ID:'

Trending

Pinaka Nanood

Naglo-load...