Banta sa Database Ransomware GhosHacker Ransomware

GhosHacker Ransomware

Ang pananaliksik ng mga eksperto sa cybersecurity ay humantong sa pagkatuklas ng GhosHacker Ransomware. Ang malware na ito ay nag-encrypt ng data at humihingi ng ransom para sa pag-decryption nito. Kapag na-infect ng GhosHacker ang isang system, magsisimula itong mag-encrypt ng maraming file at idagdag ang extension na '.red' sa kanilang mga orihinal na pangalan. Halimbawa, ang isang file na unang pinangalanang '1.png' ay pinalitan ng pangalan sa '1.png.red,' at '2.pdf' ay naging '2.pdf.red,' na nakakaapekto sa lahat ng mga naka-lock na file nang katulad.

Pagkatapos ng pag-encrypt, binabago ng ransomware ang desktop wallpaper at nagpapakita ng ransom note sa isang pop-up window. Ang nagbabantang programang ito ay katulad ng BlackSkull Ransomware , na nagbabahagi ng marami sa mga katangian at pag-uugali nito.

Ang GhosHacker Ransomware ay maaaring Magdulot ng Malubhang Pagkagambala

Ang mensahe ng ransom na ipinapakita ng GhosHacker Ransomware sa isang pop-up window ay nagpapaalam sa biktima na ang kanilang mga dokumento, larawan, video, at iba pang mga file ay na-encrypt at ngayon ay hindi na ma-access. Nakasaad dito na tanging ang mga cybercriminals na responsable sa pag-atake ang makakapag-restore ng apektadong data. Para diumano'y i-decrypt ang mga file, ang biktima ay kailangang magbayad ng ransom na $75 sa Bitcoin. Kung ang ransom ay hindi binayaran, ang demand ay doble, o ang mga naka-encrypt na file ay tatanggalin.

Binibigyang-diin ng mga mananaliksik na ang pag-decryption ng mga file na naka-lock ng ransomware ay karaniwang imposible nang walang pakikipagtulungan ng mga umaatake. Kahit na binayaran ng mga biktima ang ransom, kadalasan ay hindi nila natatanggap ang mga decryption key o mga tool na kailangan para mabawi ang kanilang data. Samakatuwid, mahigpit na ipinapayo ng mga eksperto laban sa pagbabayad sa mga kriminal, dahil walang garantiya ng pagbawi ng file.

Upang maiwasan ang GhosHacker Ransomware na magdulot ng karagdagang pinsala, dapat itong alisin sa operating system. Gayunpaman, ang pag-alis ng malware ay hindi magbabalik ng mga file na na-encrypt na.

Huwag Makipagsapalaran sa Seguridad ng Iyong Mga Device at Data

Ang pagprotekta sa mga device laban sa ransomware at malware ay nangangailangan ng pagpapatupad ng komprehensibong hanay ng mga hakbang sa seguridad. Narito ang mahahalagang hakbang na dapat gawin ng mga user sa lahat ng kanilang device:

  • I-install ang Security Software : Pumili ng mapagkakatiwalaang anti-malware software at tiyaking naka-install ito at regular na ina-update sa lahat ng device. Nagbibigay ang software na ito ng mahalagang unang linya ng depensa laban sa mga kilalang banta ng malware.
  • Paganahin ang Proteksyon ng Firewall : I-activate ang built-in na firewall sa mga device para subaybayan at kontrolin ang tuluy-tuloy na trapiko sa network. Nakakatulong ito na harangan ang hindi awtorisadong pag-access at maiwasan ang pagkalat ng malware.
  • Panatilihing Na-update ang Software : I-update ang operating system, mga application, at software sa lahat ng device upang ma-patch ang mga kahinaan sa seguridad. Paganahin ang mga awtomatikong pag-update kung posible upang matiyak ang napapanahong pag-install ng mga patch.
  • Mag-ingat sa Online : Maging lubos na mapagbantay kapag nakikipag-ugnayan sa mga link o nagda-download ng mga attachment mula sa hindi kilalang o kahina-hinalang pinagmulan, kabilang ang mga email, website at social media. Maging mapagbantay upang maiwasang mabiktima ng mga taktika sa phishing.
  • Gumamit ng Authentication at Strong Password : Lumikha ng malalakas, natatanging password para sa iyong mga account at device, at paganahin ang Multi-Factor Authentication (MFA) kung saan available. Sa paggawa nito, mapapalaki mo ang seguridad sa pamamagitan ng pag-aatas ng karagdagang pag-verify nang higit pa sa isang password.
  • Regular na Pag-backup ng Data : Magpatupad ng regular na diskarte sa pag-backup upang maiwasan ang pagkawala ng data sa kaganapan ng pag-atake ng ransomware. Mag-imbak ng mga backup nang secure at offline upang maiwasan ang mga ito na makompromiso ng malware.
  • Limitahan ang Mga Pribilehiyo ng User : Ipatupad ang prinsipyo ng hindi bababa sa pribilehiyo (PoLP) sa pamamagitan ng pagbibigay lamang sa mga user ng mga pahintulot na kinakailangan upang maisagawa ang kanilang mga tungkulin. Paghigpitan ang mga pribilehiyong pang-administratibo upang maiwasan ang mga hindi awtorisadong pagbabago sa mga setting ng system.
  • Ipatupad ang Mga Panukala sa Seguridad sa Network : Secure ang mga network sa bahay at pangkorporasyon na may malalakas na password, encryption, at intrusion detection/prevention system. I-segment ang mga network upang ihiwalay ang sensitibong data at device mula sa mga potensyal na banta.
  • Sa pamamagitan ng patuloy na pagpapatupad ng mahahalagang hakbang sa seguridad na ito sa lahat ng device, maaaring mabawasan ng mga user ang panganib na mabiktima ng mga banta ng ransomware at malware at maprotektahan ang kanilang data at device mula sa mga cyber attack.

    Ang buong teksto ng ransom note na iniwan sa mga biktima ng GhosHacker Ransomware ay:

    'GhosHacker Ransomware

    Ooops, Your Files Have Been Encrypted !!!

    Can I Recover My Files?
    your important files are encrypted.
    many of your documents, photos, videos, and other files are no longer
    accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
    your files without our decryption service.

    Can I Recover My Files?
    sure we guarantee that you can recover all your files safely and easily.
    but you have not so enough time.
    if you need to decrypt your files, yo need to pay.
    after that the price will be doubled or your files will be destroyed.

    How Do I Pay?
    payment is accepted in bitcoin only. for more information click
    check the current price of bitcoin and buy some bitcoin. for more information,
    click
    and send correct amount to the address below
    after your payment, click to to decrypt your files

    Send $75 worth of bitcoin to this address:

    bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'

    Trending

    Pinaka Nanood

    Naglo-load...