Threat Database Ransomware Garsomware Ransomware

Garsomware Ransomware

Natukoy sa pamamagitan ng pagsusuri na ang Garsomware ay isang banta sa ransomware. Ang layunin nito ay upang maiwasan ang pag-access sa mga file sa pamamagitan ng pag-encrypt sa kanila, na ginagawang hindi naa-access ang mga ito sa biktima. Ang Garsomware Ransomware ay nagdaragdag ng isang natatanging extension, na binubuo ng apat na random na character, sa bawat filename ng naka-encrypt na file. Bilang karagdagan, lumilikha ito ng file na pinangalanang 'Garsomware.txt,' na nagbibigay ng mga tagubilin kung paano bayaran ang mga aktor ng pagbabanta para sa pag-decryption ng data.

Bilang isang paglalarawan ng modus operandi nito, binago ng Garsomware Ransomware ang mga filename sa sumusunod na paraan: '1.jpg' ay nagiging '1.jpg.e8Jb,' '2.doc' ay binago sa '2.doc.rs92,' at iba pa. Napansin ng mga mananaliksik sa cybersecurity na ang Garsomware ay batay sa dating natukoy na pamilya ng Chaos Ransomware .

Mga Demand ng Garsomware Ransomware

Ang ransom note na inihatid sa mga biktima ay binabalangkas ang mga tagubilin para sa pagbawi ng mga file na naapektuhan ng Garsomware Ransomware. Upang makuha ang naka-encrypt na data, hinihimok ang biktima na bumili ng partikular na decryption software sa halagang $1,500. Ang pagbabayad ay dapat gawin gamit ang Bitcoin cryptocurrency, at ang ransom note ay nagbibigay ng impormasyon sa halagang kinakailangan at ang itinalagang crypto-wallet address para sa pagbabayad.

Gayunpaman, hindi inirerekomenda ang pagbabayad ng ransom, dahil walang kasiguruhan na tutuparin ng mga umaatake ang kanilang pangako at ibibigay ang tool sa pag-decryption. Mas maipapayo na humingi ng tulong sa isang maaasahang tool sa pag-decryption ng third-party o magkaroon ng backup ng apektadong data.

Bukod pa rito, kinakailangang gumawa ng agarang aksyon upang alisin ang ransomware mula sa nahawaang computer upang maiwasan ang karagdagang pagkalat at ang potensyal na pag-encrypt ng mga karagdagang file. Ang ransomware ay madaling kumalat sa loob ng isang lokal na network at magdulot ng matinding pinsala at pagkagambala.

Paano Protektahan ang Iyong Mga Device mula sa Mga Banta Gaya ng Garsomware Ransomware?

Ang isa sa pinakamabisang paraan upang maprotektahan ang isang computer mula sa mga pag-atake ng ransomware ay ang regular na pag-update ng software at mga operating system. Kadalasang tinatarget ng mga cybercriminal ang mga kahinaan sa mga lumang system, kaya ang pagpapanatiling napapanahon ng software at mga system ay maaaring magsara ng mga butas na ito.

Ang isa pang mahalagang hakbang ay ang gumawa ng mga backup ng iyong mga file at data. Sa ganitong paraan, kung may nangyaring pag-atake ng ransomware, maaaring maibalik ang mga apektadong file mula sa backup sa halip na magbayad ng ransom. Ang backup ay dapat na naka-imbak sa isang independiyente, secure na aparato at regular na ina-update.

Ang paggamit ng malakas, eksklusibong mga password at pagpapagana ng dalawang-factor na pagpapatotoo ay maaari ding maiwasan ang hindi awtorisadong pag-access sa isang computer at mga file nito. Bukod pa rito, ang pag-iwas sa mga kahina-hinalang email, pag-download ng mga file mula sa hindi pinagkakatiwalaang pinagmulan, at pagpapanatiling naka-enable ang firewall ay maaaring mabawasan ang panganib ng matagumpay na pag-atake ng ransomware.

Inirerekomenda din na turuan ang iyong sarili o ang iyong mga empleyado tungkol sa mga panganib ng pag-atake ng ransomware at ang mga pinakamahusay na kagawian para maiwasan ang mga ito. Maaaring kabilang dito ang pag-iwas sa pag-click sa mga hindi pamilyar na link, pagiging maingat sa mga hindi inaasahang email o mensahe at pagsubaybay sa aktibidad ng computer para sa anumang mga palatandaan ng kahina-hinalang aktibidad nang regular.

Sa huli, ang kumbinasyon ng mga regular na pag-update ng software, secure na pag-backup, malakas na password, at edukasyon ng user ay maaaring magbigay ng komprehensibong proteksyon laban sa mga pag-atake ng ransomware.

Ang ransom note na iniwan sa mga biktima ng Garsomware Ransomware ay:

'Ang iyong Computer ay nahawaan ng Garsomware Magpaalam sa iyong computer!

Ano ang maaari kong gawin upang maibalik ang aking mga file? Maaari kang bumili ng aming espesyal
decryption software, ang software na ito ay magbibigay-daan sa iyo na mabawi ang lahat ng iyong data at alisin ang
ransomware mula sa iyong computer. Ang presyo para sa software ay $1,500. Ang pagbabayad ay maaaring gawin sa Bitcoin lamang.
Paano ako magbabayad, saan ako kukuha ng Bitcoin?
Ang pagbili ng Bitcoin ay nag-iiba-iba sa bawat bansa, pinakamahusay na pinapayuhan kang gumawa ng mabilis na paghahanap sa google
ang iyong sarili upang malaman kung paano bumili ng Bitcoin.
Marami sa aming mga customer ang nag-ulat na ang mga site na ito ay mabilis at maaasahan:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

Impormasyon sa pagbabayadHalaga: 0.1473766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

Trending

Pinaka Nanood

Naglo-load...