GhosHacker Ransomware
Ang pananaliksik ng mga eksperto sa cybersecurity ay humantong sa pagkatuklas ng GhosHacker Ransomware. Ang malware na ito ay nag-encrypt ng data at humihingi ng ransom para sa pag-decryption nito. Kapag na-infect ng GhosHacker ang isang system, magsisimula itong mag-encrypt ng maraming file at idagdag ang extension na '.red' sa kanilang mga orihinal na pangalan. Halimbawa, ang isang file na unang pinangalanang '1.png' ay pinalitan ng pangalan sa '1.png.red,' at '2.pdf' ay naging '2.pdf.red,' na nakakaapekto sa lahat ng mga naka-lock na file nang katulad.
Pagkatapos ng pag-encrypt, binabago ng ransomware ang desktop wallpaper at nagpapakita ng ransom note sa isang pop-up window. Ang nagbabantang programang ito ay katulad ng BlackSkull Ransomware , na nagbabahagi ng marami sa mga katangian at pag-uugali nito.
Ang GhosHacker Ransomware ay maaaring Magdulot ng Malubhang Pagkagambala
Ang mensahe ng ransom na ipinapakita ng GhosHacker Ransomware sa isang pop-up window ay nagpapaalam sa biktima na ang kanilang mga dokumento, larawan, video, at iba pang mga file ay na-encrypt at ngayon ay hindi na ma-access. Nakasaad dito na tanging ang mga cybercriminals na responsable sa pag-atake ang makakapag-restore ng apektadong data. Para diumano'y i-decrypt ang mga file, ang biktima ay kailangang magbayad ng ransom na $75 sa Bitcoin. Kung ang ransom ay hindi binayaran, ang demand ay doble, o ang mga naka-encrypt na file ay tatanggalin.
Binibigyang-diin ng mga mananaliksik na ang pag-decryption ng mga file na naka-lock ng ransomware ay karaniwang imposible nang walang pakikipagtulungan ng mga umaatake. Kahit na binayaran ng mga biktima ang ransom, kadalasan ay hindi nila natatanggap ang mga decryption key o mga tool na kailangan para mabawi ang kanilang data. Samakatuwid, mahigpit na ipinapayo ng mga eksperto laban sa pagbabayad sa mga kriminal, dahil walang garantiya ng pagbawi ng file.
Upang maiwasan ang GhosHacker Ransomware na magdulot ng karagdagang pinsala, dapat itong alisin sa operating system. Gayunpaman, ang pag-alis ng malware ay hindi magbabalik ng mga file na na-encrypt na.
Huwag Makipagsapalaran sa Seguridad ng Iyong Mga Device at Data
Ang pagprotekta sa mga device laban sa ransomware at malware ay nangangailangan ng pagpapatupad ng komprehensibong hanay ng mga hakbang sa seguridad. Narito ang mahahalagang hakbang na dapat gawin ng mga user sa lahat ng kanilang device:
- I-install ang Security Software : Pumili ng mapagkakatiwalaang anti-malware software at tiyaking naka-install ito at regular na ina-update sa lahat ng device. Nagbibigay ang software na ito ng mahalagang unang linya ng depensa laban sa mga kilalang banta ng malware.
- Paganahin ang Proteksyon ng Firewall : I-activate ang built-in na firewall sa mga device para subaybayan at kontrolin ang tuluy-tuloy na trapiko sa network. Nakakatulong ito na harangan ang hindi awtorisadong pag-access at maiwasan ang pagkalat ng malware.
Sa pamamagitan ng patuloy na pagpapatupad ng mahahalagang hakbang sa seguridad na ito sa lahat ng device, maaaring mabawasan ng mga user ang panganib na mabiktima ng mga banta ng ransomware at malware at maprotektahan ang kanilang data at device mula sa mga cyber attack.
Ang buong teksto ng ransom note na iniwan sa mga biktima ng GhosHacker Ransomware ay:
'GhosHacker Ransomware
Ooops, Your Files Have Been Encrypted !!!
Can I Recover My Files?
your important files are encrypted.
many of your documents, photos, videos, and other files are no longer
accessible because they have been encrypted. maybe you are busy looking way to recover for your files, but do not waste your time. nobody can recover
your files without our decryption service.Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
after that the price will be doubled or your files will be destroyed.How Do I Pay?
payment is accepted in bitcoin only. for more information click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your filesSend $75 worth of bitcoin to this address:
bc1qhyzp6qmjp0jpram4396xqx004xml2dztwwjaxs'