Το Gycc Ransomware θα κλειδώσει τα αρχεία σας
Το ransomware Gycc, που εντοπίστηκε κατά την εξέταση νέων δειγμάτων κακόβουλων αρχείων, έχει συνδεθεί με την οικογένεια κακόβουλου λογισμικού Djvu. Αυτή η συγκεκριμένη παραλλαγή ransomware λειτουργεί κρυπτογραφώντας αρχεία και προσαρτώντας την επέκταση ".gycc" στα ονόματά τους, συνοδευόμενη από μια σημείωση λύτρων ("_readme.txt").
Τονίζοντας τη συμπεριφορά του στην αλλαγή των ονομάτων αρχείων, το Gycc αλλάζει το "1.jpg" σε "1.jpg.gycc", το "2.png" σε "2.png.gycc" και ούτω καθεξής. Δεδομένης της σχέσης του με την οικογένεια Djvu, υπάρχει μεγάλη πιθανότητα η Gycc να διανέμεται μαζί με κλέφτες πληροφοριών όπως η Vidar ή η RedLine από εγκληματίες στον κυβερνοχώρο.
Το σημείωμα λύτρων δηλώνει ότι διάφορα αρχεία, που περιλαμβάνουν εικόνες, βάσεις δεδομένων και κρίσιμα έγγραφα, έχουν υποστεί κρυπτογράφηση. Για να ανακτήσουν την πρόσβαση, τα θύματα λαμβάνουν οδηγίες να αποκτήσουν ένα εργαλείο αποκρυπτογράφησης και ένα μοναδικό κλειδί. Το σημείωμα παρέχει διασφάλιση επιτρέποντας στα θύματα να υποβάλουν ένα κρυπτογραφημένο αρχείο για δωρεάν αποκρυπτογράφηση, υπό την προϋπόθεση ότι στερούνται πολύτιμων πληροφοριών.
Το κόστος για την απόκτηση του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης ορίζεται στα 980 $. Ωστόσο, παρέχεται μια ευκαιρία έκπτωσης 50% εάν τα θύματα επικοινωνήσουν με τους εισβολείς εντός των αρχικών 72 ωρών, μειώνοντας ουσιαστικά την τιμή στα 490 $. Τα θύματα μπορούν να επικοινωνήσουν με τους κυβερνοεγκληματίες χρησιμοποιώντας τις παρεχόμενες διευθύνσεις email, δηλαδή support@freshmail.top και datarestorehelp@airmail.cc.
Το Gycc Ransom Note αυξάνει τα λύτρα σε 72 ώρες
Το πλήρες κείμενο του σημειώματος για τα λύτρα του Gycc έχει ως εξής:
ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-CDZ4hMgp2X
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topΚρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.ccΗ προσωπική σας ταυτότητα:
Πώς μπορείτε να προστατέψετε τα αρχεία σας από ransomware;
Η προστασία των αρχείων σας από ransomware απαιτεί έναν συνδυασμό προληπτικών μέτρων και μια προσεκτική προσέγγιση για την ασφάλεια στον κυβερνοχώρο. Ακολουθούν μερικοί αποτελεσματικοί τρόποι για να προστατεύσετε τα αρχεία σας:
Τακτικά αντίγραφα ασφαλείας:
Δημιουργήστε συχνά αντίγραφα ασφαλείας των σημαντικών αρχείων και δεδομένων σας σε έναν εξωτερικό σκληρό δίσκο, σε μια ασφαλή υπηρεσία cloud ή και στα δύο.
Βεβαιωθείτε ότι τα αντίγραφα ασφαλείας είναι αυτοματοποιημένα και αποθηκευμένα σε τοποθεσία που δεν είναι άμεσα προσβάσιμη από τον υπολογιστή σας.
Ενημέρωση λογισμικού και λειτουργικών συστημάτων:
Διατηρήστε το λειτουργικό σας σύστημα, το λογισμικό προστασίας από ιούς και όλες τις άλλες εφαρμογές ενημερωμένα με τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας.
Ενεργοποιήστε τις αυτόματες ενημερώσεις όποτε είναι δυνατόν για να διασφαλίσετε την έγκαιρη προστασία από τρωτά σημεία.
Χρησιμοποιήστε αξιόπιστο λογισμικό ασφαλείας:
Εγκαταστήστε αξιόπιστο λογισμικό προστασίας από ιούς και κακόβουλο λογισμικό στον υπολογιστή σας και κρατήστε το ενημερωμένο.
Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε σουίτες ασφαλείας που προσφέρουν προστασία σε πραγματικό χρόνο και ανάλυση συμπεριφοράς.
Να είστε προσεκτικοί με το email:
Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους, ειδικά εάν το email είναι απροσδόκητο ή από έναν άγνωστο αποστολέα.
Αποφύγετε να κάνετε κλικ σε ύποπτους συνδέσμους ή να κάνετε λήψη συνημμένων από άγνωστες πηγές.
Εφαρμογή ασφάλειας δικτύου:
Χρησιμοποιήστε τείχη προστασίας και συστήματα ανίχνευσης/αποτροπής εισβολών για να προστατεύσετε το δίκτυό σας από μη εξουσιοδοτημένη πρόσβαση.
Ασφαλίστε το δίκτυό σας Wi-Fi με ισχυρό κωδικό πρόσβασης και κρυπτογράφηση.