Tghz Ransomware
Tghz Ransomware, siber güvenlik araştırmacıları tarafından bir fidye yazılımı tehdidi olarak tanımlandı. Bu zararlı tehdit, kurbanlarının dosyalarını etkili bir şekilde kilitlemek ve onları erişilemez kılmak için güçlü şifreleme teknikleri kullanır. Tghz, çalışmasının bir parçası olarak, '.tghz' uzantısını ekleyerek tüm şifrelenmiş dosyaların dosya adlarını değiştirir. Ek olarak, bu fidye yazılımı '_readme.txt' adlı bir fidye notu oluşturur.
Tghz'nin izole bir tehdit olmadığını anlamak önemlidir. Siber suçlular tarafından yaygın olarak kullanılan kötü şöhretli STOP/Djvu fidye yazılımı tehditleri ailesine aittir. Ayrıca, STOP/Djvu enfeksiyonlarının genellikle Vidar ve RedLine bilgi hırsızları gibi diğer tehdit edici araçların varlığıyla çakıştığını belirtmekte fayda var.
Tghz'nin keşfi, fidye yazılımı saldırılarına karşı korunmak için sağlam siber güvenlik önlemleri uygulamanın önemini vurguluyor. Bu tür tehditlerin kurbanı olma riskini azaltmak için kullanıcıların uyanık kalması ve en son güvenlik uygulamalarıyla güncel kalması çok önemlidir.
Tghz Fidye Yazılımı Çok Çeşitli Dosyaları Kilitler ve Onlar İçin Fidye Talep Eder
Saldırganlar tarafından bırakılan fidye notu, kurbanların şifrelenmiş dosyalarına tekrar erişim sağlamalarının tek geçerli yönteminin gerekli şifre çözme yazılımını ve benzersiz bir anahtarı satın almak olduğunu vurguluyor. Fidye taleplerine uyulmamasının kalıcı veri kaybına yol açacağı ve dosya kurtarmayı imkansız hale getireceği konusunda kurbanları açıkça uyarır. Saldırganlar, anında ödemeyi teşvik etmek için, kurbanların ilk 72 saatlik süre içinde kendileriyle iletişime geçmeleri halinde şifre çözme araçlarında %50 indirim sunuyor. Bu indirimli fiyat 490 $ tutarındadır. Ancak, kurbanlar bu süre içinde iletişime geçemezlerse, tam fidye tutarı olan 980$ gerekir.
Saldırganlar, iletişimi kolaylaştırmak için iki e-posta adresi sağlar - 'support@freshmail.top' ve 'datarestorehelp@airmail.cc'. Bu adresler, mağdurların iletişim kurması ve potansiyel olarak ödeme koşullarını müzakere etmesi için bir araç görevi görür.
Fidye notu, saldırganların tek bir dosyanın şifresini ücretsiz olarak çözmeye istekli olduğundan bahseder. Ancak, bu ücretsiz şifre çözme teklifinin kritik olmayan veya gizli olmayan verilerle sınırlı olduğunu unutmamak önemlidir. Mağdurlar, içinde bulundukları kötü duruma bir çözüm olarak yalnızca bu teklife güvenemezler.
Fidye yazılımı saldırıları tarafından kullanılan yaygın yaklaşımın, şifrelenmiş dosyalarını kurtarmak için kurbanları fidyeyi ödemeye zorlamak olduğunu anlamak çok önemlidir. Ancak, fidye taleplerinin yerine getirilmesi tavsiye edilmez. Fidyeyi ödemek, saldırganların gerekli şifre çözme aracını sağlayacağını garanti etmez ve yalnızca yasa dışı faaliyetlerini teşvik etmeye yarar. Bunun yerine kurbanlar, dosyaları yedeklerden geri yüklemek veya güvenilir şifre çözme araçlarına erişimi olabilecek saygın siber güvenlik uzmanlarından yardım istemek gibi alternatif seçenekleri keşfetmeye teşvik edilir.
Verilerinizi Fidye Yazılımı Bulaşmalarından Korumak için Sağlam Siber Güvenlik Önlemleri Uygulayın
Verileri ve cihazları fidye yazılımı saldırılarına karşı etkili bir şekilde korumak için kullanıcılar kapsamlı bir dizi güvenlik önlemi uygulayabilir. Bu adımlar, siber güvenliğin çeşitli yönlerini kapsar ve katmanlı bir savunma yaklaşımı oluşturmayı amaçlar:
-
- Tüm Yazılımları Güncel Tutun : Güvenlik yamalarının ve düzeltmelerinin uygulandığından emin olmak için yazılım uygulamalarınızı ve işletim sistemlerinizi düzenli olarak güncelleyin. Eski yazılımlar, fidye yazılımlarının yararlanabileceği güvenlik açıklarına sahip olabilir.
-
- Kötü Amaçlı Yazılımdan Koruma Yazılımını Kurun : Tüm cihazlarda saygın kötü amaçlı yazılımdan koruma çözümlerini dağıtın. Bu araçlar, bilinen fidye yazılımı tehditlerini algılayabilir ve sisteme sızmasını önleyebilir.
-
- E-posta Ekleri ve Bağlantıları Konusunda Dikkatli Olun : Özellikle bilinmeyen veya şüpheli kaynaklardan geliyorlarsa, bağlantılara tıklarken veya e-posta eklerini açarken dikkatli olun. Fidye yazılımı genellikle kimlik avı e-postaları veya kötü amaçlı ekler yoluyla yayılır.
-
- Güvenli Web Taraması Uygulayın : Web sitelerini ziyaret ederken ve dosya indirirken dikkatli olun. Güvenilir kaynaklara bağlı kalın ve açılır reklamlara tıklamaktan veya doğrulanmamış web sitelerinden dosya indirmekten kaçının.
-
- Güvenlik Duvarlarını Etkinleştir : Gelen ve giden ağ trafiğini kontrol altında tutmak için cihazlardaki ve ağlardaki güvenlik duvarlarını etkinleştirin. Güvenlik duvarları, cihaz ile fidye yazılımı da dahil olmak üzere potansiyel tehditler arasında bir engel görevi görür.
-
- Güçlü Parolalar ve Çok Faktörlü Kimlik Doğrulaması (MFA) Uygulayın : Tüm hesaplar ve cihazlar için benzersiz ve kırılması zor parolalar kullanın. Ekstra bir güvenlik katmanı eklemek için mümkün olduğunda MFA'yı etkinleştirin.
-
- Verileri Düzenli Olarak Yedekleyin : Önemli dosyaların düzenli yedeklerini oluşturun ve koruyun. Fidye yazılımı saldırılarından etkilenmelerini önlemek için yedeklemeleri çevrimdışı veya güvenli bulut depolama alanında saklayın.
-
- Kendinizi Eğitin : En son fidye yazılımı tehditleri ve en iyi siber güvenlik uygulamaları hakkında bilgi sahibi olun. Kendinizi ve diğer kullanıcıları, kimlik avı girişimlerini ve şüpheli etkinlikleri tanıma gibi güvenli çevrimiçi davranışlar konusunda eğitin.
Bu kapsamlı güvenlik adımlarını benimseyen kullanıcılar, fidye yazılımı saldırılarına karşı savunmalarını önemli ölçüde artırabilir ve verilerini ve cihazlarını olası zararlardan koruyabilir.
Tghz Ransomware kurbanlarına bırakılan fidye notu:
'DİKKAT!
Endişelenme, tüm dosyalarını geri verebilirsin!
Resimler, veritabanları, belgeler ve diğer önemli dosyalar gibi tüm dosyalarınız en güçlü şifreleme ve benzersiz anahtarla şifrelenir.
Dosyaları kurtarmanın tek yöntemi, sizin için şifre çözme aracı ve benzersiz anahtar satın almaktır.
Bu yazılım, şifrelenmiş tüm dosyalarınızın şifresini çözecektir.
Hangi garantilere sahipsiniz?
Şifreli dosyanızdan birini PC'nizden gönderebilirsiniz ve şifresini ücretsiz olarak çözeriz.
Ancak sadece 1 dosyanın şifresini ücretsiz olarak çözebiliriz. Dosya değerli bilgiler içermemelidir.
Videoya genel bakış şifre çözme aracını alabilir ve bakabilirsiniz:
https://we.tl/t-oTIha7SI4s
Özel anahtar ve şifre çözme yazılımının fiyatı 980$'dır.
İlk 72 saatte bizimle iletişime geçerseniz %50 indirim mevcuttur, bu sizin için fiyat 490$'dır.
Ödeme yapmadan verilerinizi asla geri yüklemeyeceğinizi lütfen unutmayın.
6 saatten fazla cevap alamadıysanız e-postanızın “Spam” veya “Junk” klasörünü kontrol edin.Bu yazılımı edinmek için e-postamıza yazmanız gerekir:
support@fishmail.topBizimle iletişime geçmek için e-posta adresini rezerve edin:
datarestorehelp@airmail.cc'