A Google Ransomware-nek semmi köze a Google-hoz
Az online fenyegetettségi adatbázisokba beküldött rosszindulatú programok mintáin végzett elemzésünk egy új típusú zsarolóprogramot tárt fel, a Google-t. Ez a ransomware a Chaos ransomware család része, és fő célja a fájlok titkosítása. A Google ransomware egy "read_it.txt" nevű váltságdíjat is eldob a fájlok titkosítása után.
A fájlnevek módosításához a Google ransomware hozzáadja a „.google” kiterjesztést az eredeti fájlkiterjesztés végéhez. Például, ha egy fájl neve „1.jpg”, a Google ransomware átnevezi „1.jpg.google”-ra. Érdemes megjegyezni, hogy ez a ransomware nem kapcsolódik a Google céghez.
A támadók által hagyott váltságdíj-jegyzet arról tájékoztatja az áldozatokat, hogy számítógépüket zsarolóvírussal fertőzték meg, és minden fájljuk titkosítva lett. A fájljaik visszaszerzése érdekében az áldozatokat arra utasítják, hogy vásároljanak egy speciális dekódoló szoftvert 24 622,70 dollárért, amelyet csak Bitcoinban lehet fizetni.
A váltságdíj azt sugallja, hogy ha a fizetés nem történik meg, az áldozatok végleg elveszítik a hozzáférést titkosított fájljaikhoz. A megjegyzésben Bitcoin-címet adnak meg az áldozatok számára a fizetéshez.
A Google Ransomware a szokásos káoszsablon teljes másolatát követeli
A Google Ransomware által generált teljes váltságdíj a következőképpen szól:
Minden fájlja titkosítva van
Számítógépét ransomware vírus fertőzte meg. A fájljait titkosították, és nem fogja
segítségünk nélkül tudja visszafejteni őket.Mit tehetek, hogy visszakapjam fájljaimat?Megvásárolhatja különleges ajánlatunkat
visszafejtő szoftver, ez a szoftver lehetővé teszi az összes adat visszaállítását és a
zsarolóprogramot a számítógépéről. A szoftver ára 24 622,70 USD. Fizetni csak Bitcoinban lehet.
Hogyan fizetek, hol kapok Bitcoint?
A Bitcoin vásárlása országonként eltérő, ezért a legjobb, ha gyors google-keresést végez
magát, hogy megtudja, hogyan vásárolhat Bitcoint.
Sok ügyfelünk gyorsnak és megbízhatónak számolt be ezekről a webhelyekről:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comFizetési információkÖsszeg: 2,1473766 BTC
Bitcoin cím: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
Hogyan védheti meg rendszerét a Google Ransomware-hez hasonló Ransomware törzsektől?
Ahhoz, hogy megvédje rendszerét a Google ransomware-hez hasonló ransomware törzsektől, tegye meg a következő lépéseket:
- Tartsa naprakészen operációs rendszerét és minden szoftverét a legújabb biztonsági javításokkal.
- Használjon jó hírű vírusirtó/malware-elhárító programot, és tartsa naprakészen.
- Legyen óvatos az e-mail mellékletek megnyitásakor, különösen, ha azok ismeretlen feladótól származnak.
- Rendszeresen készítsen biztonsági másolatot fájljairól külső merevlemezre vagy felhőalapú tárolórendszerre.
- Használjon erős és egyedi jelszavakat minden fiókhoz, és lehetőség szerint engedélyezze a kéttényezős hitelesítést.
- Tiltsa le a makrókat a Microsoft Office dokumentumokban, hacsak nem feltétlenül szükséges használnia őket.
- Kerülje a nem megbízható forrásból származó szoftverek letöltését és telepítését.
- Tanulja meg magát és alkalmazottait arról, hogyan ismerje fel és kerülje el az adathalász e-maileket és egyéb manipulációs támadásokat.
- Fontolja meg a végpontészlelés és -válasz (EDR) szoftver használatát a lehetséges zsarolóvírus-támadások észlelésére és reagálására.
- A sikeres zsarolóvírus-támadások hatásának minimalizálása érdekében alkalmazzon hozzáférés-szabályozást és korlátozza a felhasználói jogosultságokat.





