Gaqq Ransomware
Ang Gaqq Ransomware ay isang nagbabantang programa na lubhang nagbabanta sa mga computer. Ang ganitong uri ng malware ay idinisenyo upang i-encrypt ang mga file na nakaimbak sa isang naka-target na device, na ginagawang imposible para sa biktima na ma-access ang mga ito nang walang mga decryption key na hawak ng mga umaatake.
Kapag na-infect ng Gaqq Ransomware ang isang device, nagsasagawa ito ng pag-scan ng mga file at nagpapatuloy upang i-encrypt ang anumang mga dokumento, larawan, archive, database, PDF, at iba pang uri ng mga file na mahahanap nito. Ginagawa nitong hindi naa-access ang mga file ng biktima at nagiging mahirap na mabawi ang mga ito nang walang tulong ng mga umaatake.
Ang Gaqq Ransomware ay kabilang sa STOP/Djvu malware family, na kilala sa mga nakakapinsalang aktibidad nito. Gumagana ang malware na ito sa pamamagitan ng pagdaragdag ng bagong extension ng file, gaya ng '.gaqq,' sa pangalan ng bawat naka-lock na file. Bilang karagdagan, ang ransomware ay lumilikha ng isang text file na pinangalanang '_readme.txt' sa nahawaang device, na naglalaman ng mga tagubilin mula sa mga operator ng Gaqq Ransomware.
Ang mga cybercriminal na nagpakalat ng STOP/Djvu malware ay kilala na naglalagay ng karagdagang malware sa mga nakompromisong device. Ang mga karagdagang payload na ito ay kadalasang kinabibilangan ng mga nagnanakaw ng impormasyon tulad ng Vidar o RedLine , na nagdudulot ng karagdagang banta sa data at privacy ng biktima.
Talaan ng mga Nilalaman
Ang Gaqq Ransomware ay Maaaring Magdulot ng Matinding Pinsala sa Mga Nakompromisong Device
Ang ransom note na nauugnay sa Gaqq Ransomware ay nagbibigay ng impormasyon sa pakikipag-ugnayan para sa mga umaatake, kabilang ang 'support@freshmail.top' at 'datarestorehelp@airmail.cc' na mga email address. Binibigyang-diin ng tala ang pagkaapurahan ng pakikipag-ugnayan sa kanila sa loob ng 72 oras upang maiwasan ang pagtaas ng bayad sa ransom. Kung nabigo ang biktima na makipag-ugnayan sa mga umaatake sa loob ng panahong ito, ang halaga ng ransom para sa decryption software at key ay tataas mula $490 hanggang $980.
Higit pa rito, nag-aalok ang ransom note ng limitadong pagbubukod. Maaaring magpadala ang mga biktima ng isang naka-encrypt na file sa mga cybercriminal, na ide-decrypt nang walang bayad. Gayunpaman, mahalagang tandaan na ang file na ito ay hindi dapat maglaman ng anumang kritikal na data.
Ang pagbabayad ng ransom sa mga aktor ng pagbabanta ay mahigpit na hindi hinihikayat dahil sa kawalan ng garantiya na ibibigay nila ang mga kinakailangang tool sa pag-decryption kahit na pagkatapos matanggap ang bayad. Napakahalagang maunawaan na maaaring i-encrypt ng ransomware hindi lamang ang data sa nahawaang system kundi pati na rin ang mga file sa magkakaugnay na mga computer sa loob ng parehong network. Samakatuwid, napakahalaga para sa mga biktima na agad na alisin ang ransomware mula sa mga nahawaang operating system upang maiwasan ang karagdagang pinsala.
Magpatupad ng Sapat na Seguridad upang Protektahan ang Iyong Data at Mga Device mula sa Mga Banta sa Ransomware
Upang matiyak ang kaligtasan ng data at mga device, maaaring ipatupad ng mga user ang mga sumusunod na pinakamahuhusay na kagawian:
- Gumamit ng malalakas at natatanging mga password : Gumawa ng malalakas, kumplikadong mga password para sa lahat ng account at iwasang gumamit ng parehong password para sa maraming account. Isaalang-alang ang paggamit ng isang maaasahang tagapamahala ng password upang ligtas na mag-imbak at pamahalaan ang mga password.
- Panatilihing updated ang software at operating system : Regular na i-update ang iyong software, application, at operating system. Maaaring kasama sa mga update na ito ang mga patch ng seguridad na tumutugon sa mga kahinaan at nagpoprotekta laban sa mga kilalang banta.
- Gumamit ng mapagkakatiwalaang software ng seguridad : I-install at regular na i-update ang anti-malware at firewall software sa iyong mga device. Pumili ng mapagkakatiwalaang software ng seguridad mula sa mga pinagkakatiwalaang vendor at panatilihin itong na-update upang makita at maiwasan ang mga nakakahamak na banta.
- Mag-ingat sa email at mga attachment : Maging maingat sa pag-access sa mga email attachment o pag-click sa mga link, lalo na mula sa hindi kilalang o kahina-hinalang mga mapagkukunan. I-verify ang pagiging lehitimo ng mga email at mga nagpadala ng mga ito bago makipag-ugnayan sa anumang mga attachment o link.
- Regular na i-backup ang data : Regular na i-back up ang iyong mahahalagang file sa isang independent hard drive, cloud storage, o isa pang secure na lokasyon. Tinitiyak nito na kahit na nakompromiso ang iyong device, mababawi mo pa rin ang iyong data.
- Maging maingat sa mga pag-atake ng social engineering : Maging mapagbantay laban sa mga pag-atake ng social engineering, gaya ng mga pagtatangka sa phishing o mga scam sa telepono. Maging may pag-aalinlangan sa mga hindi hinihinging kahilingan para sa personal na impormasyon at i-verify ang pagiging lehitimo ng anumang mga kahilingan bago magbigay ng sensitibong data.
- Turuan ang iyong sarili sa pinakamahuhusay na kagawian sa cybersecurity : Manatiling naka-post tungkol sa mga bagong banta sa cybersecurity at pinakamahuhusay na kagawian. Regular na turuan ang iyong sarili sa mga karaniwang scam, diskarte sa phishing, at umuusbong na mga uso sa seguridad upang manatiling isang hakbang sa unahan ng mga cybercriminal.
Sa pamamagitan ng pagpapatupad ng mga hakbang na ito, makabuluhang mapahusay ng mga user ang kaligtasan ng kanilang data at device at mabawasan ang panganib na maging biktima ng mga banta sa cyber.
Naiwan sa mga biktima ng Gaqq Ransomware ang sumusunod na ransom note:
'PANSIN!
Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga larawan, database, dokumento at iba pang mahalaga ay naka-encrypt na may pinakamalakas na pag-encrypt at natatanging key.
Ang tanging paraan ng pagbawi ng mga file ay ang pagbili ng decrypt tool at natatanging key para sa iyo.
Ide-decrypt ng software na ito ang lahat ng iyong naka-encrypt na file.
Anong mga garantiya ang mayroon ka?
Maaari kang magpadala ng isa sa iyong naka-encrypt na file mula sa iyong PC at i-decrypt namin ito nang libre.
Ngunit maaari naming i-decrypt ang 1 file lamang nang libre. Ang file ay hindi dapat maglaman ng mahalagang impormasyon.
Maaari kang makakuha at tumingin sa pangkalahatang-ideya ng video na tool sa pag-decrypt:
hxxps://we.tl/t-ZyZya4Vb8D
Ang presyo ng pribadong key at decrypt software ay $980.
Available ang discount na 50% kung makikipag-ugnayan ka sa amin sa unang 72 oras, ang presyo para sa iyo ay $490.
Pakitandaan na hindi mo na ibabalik ang iyong data nang walang bayad.
Suriin ang iyong e-mail na "Spam" o "Junk" na folder kung hindi ka nakatanggap ng sagot nang higit sa 6 na oras.Upang makuha ang software na ito kailangan mong sumulat sa aming e-mail:
support@freshmail.topMagreserba ng e-mail address para makipag-ugnayan sa amin:
datarestorehelp@airmail.ccAng iyong personal na ID:'
Gaqq Ransomware Video
Tip: I- ON ang iyong tunog at panoorin ang video sa Full Screen mode .