Gazp Ransomware
Το Gazp είναι μια απειλή ransomware που κρυπτογραφεί τα δεδομένα των θυμάτων του, καθιστώντας τα απρόσιτα. Για να διακρίνει τα κρυπτογραφημένα αρχεία, η Gazp τροποποιεί τα ονόματα των αρχείων τους προσθέτοντας τη δική της επέκταση ('.gazp'). Επιπλέον, καταθέτει ένα σημείωμα λύτρων με το όνομα «_readme.txt» στο μηχάνημα του θύματος, το οποίο περιγράφει τις απαιτήσεις των κακόβουλων παραγόντων και προσφέρει οδηγίες για το πώς τα θύματα μπορούν να πληρώσουν λύτρα ως αντάλλαγμα για την υποτιθέμενη αποκρυπτογράφηση των δεδομένων τους.
Μια διεξοδική έρευνα του Gazp Ransomware επαλήθευσε τη συσχέτισή του με την οικογένεια Ransomware STOP/Djvu του διαβόητου. Κατά συνέπεια, υπάρχει σημαντική πιθανότητα να έχουν αναπτυχθεί επιπλέον στελέχη κακόβουλου λογισμικού παράλληλα με το Gazp στην παραβιασμένη συσκευή. Στην πραγματικότητα, έχει παρατηρηθεί ότι οι χειριστές STOP/Djvu διανέμουν επίσης απειλές κλοπής πληροφοριών όπως το RedLine ή το Vi da r.
Το Gazp Ransomware κλειδώνει πολυάριθμα αρχεία και εκβιάζει θύματα
Σύμφωνα με το σημείωμα λύτρων που άφησαν οι επιτιθέμενοι, τα θύματα λαμβάνουν οδηγίες να πληρώσουν λύτρα προκειμένου να αποκτήσουν ένα πρόγραμμα αποκρυπτογράφησης και ένα μοναδικό κλειδί που θα τους επιτρέψει να ανακτήσουν την πρόσβαση στα κρυπτογραφημένα αρχεία τους. Το σημείωμα δίνει έμφαση σε μια μειωμένη τιμή 490 $ για τα θύματα που ξεκινούν επαφή με τους επιτιθέμενους μέσα σε ένα παράθυρο 72 ωρών. Ωστόσο, εάν λήξει αυτό το χρονικό πλαίσιο, θα ζητηθεί το πλήρες ποσό των 980 $.
Το σημείωμα λύτρων παρέχει δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου - «support@freshmail.top» και «datarestorehelp@airmail.cc», ως μέσο επικοινωνίας των θυμάτων με τους εισβολείς. Απευθυνόμενοι σε αυτές τις διευθύνσεις, τα θύματα μπορούν να περιμένουν να λάβουν περαιτέρω οδηγίες και λεπτομέρειες από τους εγκληματίες του κυβερνοχώρου.
Είναι σημαντικό να κατανοήσουμε ότι η πληρωμή των λύτρων δεν συνιστάται. Δεν υπάρχει καμία εγγύηση ότι οι εισβολείς θα εκπληρώσουν την υπόσχεσή τους να παρέχουν τα εργαλεία αποκρυπτογράφησης ακόμη και μετά τη λήψη της πληρωμής. Το Ransomware είναι μια εξαιρετικά επικίνδυνη μορφή κακόβουλου λογισμικού που μπορεί να προκαλέσει σημαντική βλάβη, συμπεριλαμβανομένης της μόλυνσης άλλων υπολογιστών εντός τοπικών δικτύων και της διενέργειας πρόσθετων κρυπτογραφήσεων.
Ως εκ τούτου, συνιστάται να λάβετε άμεσα μέτρα για την αφαίρεση του ransomware από μολυσμένα συστήματα για να αποτρέψετε περαιτέρω ζημιές.
Εφαρμόστε ισχυρά μέτρα ασφαλείας για την προστασία των δεδομένων και των συσκευών σας
Για να διασφαλιστεί η ασφάλεια των δεδομένων και των συσκευών από επιθέσεις ransomware, οι χρήστες μπορούν να εφαρμόσουν τα ακόλουθα μέτρα:
- Τακτικά αντίγραφα ασφαλείας δεδομένων : Δημιουργήστε και διατηρήστε τακτικά αντίγραφα ασφαλείας όλων των σημαντικών δεδομένων. Αποθηκεύστε αντίγραφα ασφαλείας σε εξωτερικές συσκευές ή σε ασφαλή αποθήκευση cloud. Τα αντίγραφα ασφαλείας εκτός σύνδεσης είναι ιδιαίτερα αποτελεσματικά καθώς δεν είναι άμεσα προσβάσιμα σε επιθέσεις ransomware.
- Ενημέρωση λογισμικού και λειτουργικών συστημάτων : Διατηρήστε όλες τις εφαρμογές λογισμικού, καθώς και το λειτουργικό σύστημα, ενημερωμένες με τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας και ενημερώσεις. Οι τακτικές ενημερώσεις βοηθούν στην αντιμετώπιση των τρωτών σημείων που ενδέχεται να εκμεταλλευτούν οι εισβολείς.
- Χρησιμοποιήστε αξιόπιστο λογισμικό ασφαλείας : Εγκαταστήστε επαγγελματικό λογισμικό προστασίας από κακόβουλο λογισμικό σε όλες τις συσκευές και κρατήστε τις ενημερωμένες. Αυτά τα εργαλεία μπορούν να εντοπίσουν και να αποκλείσουν απειλές ransomware, παρέχοντας ένα επιπλέον επίπεδο προστασίας.
- Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους : Να είστε προσεκτικοί όταν αποκτάτε πρόσβαση σε συνημμένα email ή κάνετε κλικ σε συνδέσμους, ειδικά από άγνωστες ή ύποπτες πηγές. Το Ransomware συχνά εξαπλώνεται μέσω email ηλεκτρονικού ψαρέματος, γι' αυτό ελέγξτε τα μηνύματα ηλεκτρονικού ταχυδρομείου προτού αλληλεπιδράσετε με τυχόν συνημμένα ή συνδέσμους.
- Εκπαίδευση και εκπαίδευση χρηστών : Παρέχετε ολοκληρωμένη εκπαίδευση στους χρήστες σχετικά με την αναγνώριση και την αποφυγή ηλεκτρονικού ψαρέματος, ύποπτων συνημμένων και συνδέσμων. Ενθαρρύνετε τους να αναφέρουν οποιαδήποτε ύποπτη δραστηριότητα στο προσωπικό υποστήριξης πληροφορικής ή ασφάλειας.
- Περιορισμός δικαιωμάτων χρήστη : Παραχωρήστε στους χρήστες τα ελάχιστα απαραίτητα δικαιώματα στις συσκευές και τα δίκτυά τους. Αυτό βοηθά στον περιορισμό του αντίκτυπου του ransomware περιορίζοντας την ικανότητά του να διαδίδει και να έχει πρόσβαση σε κρίσιμες ρυθμίσεις συστήματος.
- Εφαρμογή τμηματοποίησης δικτύου : Τα δίκτυα τμημάτων απομονώνουν κρίσιμα συστήματα και ευαίσθητα δεδομένα. Αυτό αποτρέπει την εξάπλωση του ransomware σε ολόκληρο το δίκτυο και ελαχιστοποιεί την πιθανή ζημιά.
Ακολουθώντας αυτές τις βέλτιστες πρακτικές, οι χρήστες μπορούν να βελτιώσουν σημαντικά την ασφάλεια των δεδομένων και των συσκευών τους, μειώνοντας τον κίνδυνο να πέσουν θύματα επιθέσεων ransomware.
Το πλήρες σύνολο οδηγιών που αφήνονται στα θύματα του Gazp Ransomware είναι το εξής:
'ΠΡΟΣΟΧΗ!
Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-ZyZya4Vb8D
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.topΚρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.ccΗ προσωπική σας ταυτότητα:'