A GAZPROM Ransomware zárolja a fájljait

A GAZPROM egy olyan rosszindulatú program, amely a CONTI ransomware kódját használja az adatok titkosításához, és váltságdíjat követel a visszafejtésért cserébe.
Teszteltük a GAZPROM-ot egy tesztpadon, és megfigyeltük, hogy az összes titkosított fájl fájlnevéhez hozzáfűzte a „.GAZPROM” kiterjesztést. Ez a zsarolóprogram ezután váltságdíj-jegyzeteket jelenített meg egy felugró ablakban és egy HTML-fájlban is, figyelmeztetve az áldozatokat, hogy ne módosítsák vagy használják harmadik féltől származó visszafejtő eszközöket titkosított fájljaikon, mivel ez visszafejthetetlenné teheti az adatokat.
A feljegyzés arra is figyelmeztetett, hogy ne kérjen külső segítséget, mivel az anyagi veszteséget vagy csalást eredményezhet. A támadók fizetést követeltek a fájlok visszafejtéséért, az összeg pedig növekedett, ha az áldozatok 24 órán belül nem lépnek kapcsolatba velük.
A GAZPROM Ransom Note egy nap alatti váltságdíjjal fenyeget
A GAZPROM váltságdíj teljes szövege a következő:
A fájlokat titkosítottuk!
Visszaállításra van szüksége? Lépjen kapcsolatba velünk:Telegram @gazpromlock
Ne használjon harmadik féltől származó szoftvert adatai visszaállításához!
Ne módosítsa és ne nevezze át a titkosított fájlokat!
Fájljainak harmadik felek segítségével történő visszafejtése áremelkedést okozhat.
Hozzáadják a díjukat a miénkhez, és általában kudarcot vallanak, vagy Ön egy átverés áldozatává válhat.Garantáljuk a teljes anonimitást, és bizonyítékkal és
Garancia a mi oldalunkról és legjobb szakembereink mindent megtesznek a helyreállításhoz
de kérlek, ne avatkozz közbe nélkülünk.Ha nem veszi fel velünk a kapcsolatot a fájlok titkosításától számított 24 órán belül, az ár magasabb lesz.
A visszafejtési kulcsod: -
GAZPROM
Hogyan védheti meg adatait a zsarolóvírusok ellen, mint a GAZPROM?
Adatainak védelme a zsarolóprogramok, például a GAZPROM ellen megelőző intézkedések és bevált gyakorlatok kombinációját igényli. Íme néhány tipp, amelyek segítenek megóvni adatait:
- Tartsa naprakészen szoftverét és operációs rendszerét: A szoftver és az operációs rendszer rendszeres frissítése segíthet a zsarolóvírusok által kihasznált sebezhetőségek kijavításában.
- Használjon kártevőirtó szoftvert: Telepítsen és használjon kártevő-elhárító szoftvert a lehetséges fenyegetések, köztük a zsarolóprogramok keresésére. Győződjön meg arról, hogy a rosszindulatú szoftverek elleni szoftvere naprakész, és ütemezze be a rendszeres vizsgálatokat.
- Gyakoroljon biztonságos böngészési szokásokat: Kerülje a mellékletek letöltését, illetve az ismeretlen vagy gyanús forrásból származó linkekre való kattintást, mivel ezek zsarolóprogramok közvetítői lehetnek.
- Rendszeresen készítsen biztonsági másolatot adatairól: A rendszeres biztonsági mentések segíthetnek az adatok helyreállításában zsarolóvírus-támadás esetén. Tárolja a biztonsági másolatokat külső meghajtókon vagy felhőalapú tárolókon, és győződjön meg arról, hogy leválasztja őket, ha nem használja.
- Használjon erős és egyedi jelszavakat: Használjon erős, egyedi jelszavakat fiókjaihoz, és lehetőség szerint engedélyezze a kéttényezős hitelesítést.
Ha követi ezeket a tippeket, csökkentheti a ransomware támadások kockázatát, és megóvhatja értékes adatait attól, hogy olyan támadók túszul ejtsék őket, mint a GAZPROM.