A Tghz Ransomware egy új változat, amely Djvu kódon alapul

ransomware

Ha úgy találja, hogy nem tud hozzáférni a fájljaihoz, beleértve a képeket, dokumentumokat és más fájltípusokat, és észreveszi, hogy ezek már ".tghz" kiterjesztéssel rendelkeznek, az azt jelzi, hogy számítógépét megfertőzte a STOP/DJVU ransomware.

Ez a bizonyos zsarolóprogram úgy működik, hogy titkosítja az áldozat számítógépén talált személyes dokumentumokat, és hozzáfűzi a ".tghz" kiterjesztést. Ezt követően megjelenik egy üzenet, amely felajánlja az adatok visszafejtését Bitcoinban történő fizetéskor. A fizetési folyamatra vonatkozó részletes utasítások a "_readme.txt" fájlban találhatók, amely megjelenik az áldozat asztalán.

A TGHZ a fájltitkosító zsarolóvírus-fertőzés kategóriába tartozik, amely korlátozza az adatokhoz, például dokumentumokhoz, képekhez és videókhoz való hozzáférést. Ezt úgy éri el, hogy titkosítja a fájlokat, és ".tghz"-re módosítja a kiterjesztését. Pénzzsarolási kísérlet során a ransomware váltságdíjat követel Bitcoin kriptovaluta formájában, cserébe az adatokhoz való hozzáférés visszaállításáért.

A TGHZ zsarolóvírussal való kezdeti megfertőződéskor bizonyos fájltípusokat keres az áldozat számítógépén, beleértve a képeket, videókat és a létfontosságú termelékenységi dokumentumokat, például a .doc, .docx, .xls és .pdf fájlokat. Az azonosítás után a zsarolóprogram titkosítja ezeket a fájlokat, és a kiterjesztését „.tghz”-re változtatja, így gyakorlatilag megakadályozza a megnyitást.

A számítógépen lévő fájlok titkosítása után a TGHZ ransomware bemutatja az áldozatnak a "_readme.txt" fájlt, amely tartalmazza a váltságdíj feljegyzését, és útmutatást ad a ransomware szerzőivel való kapcsolatfelvételhez. Az áldozatokat arra utasítják, hogy a support@fishmail.top és a datarestorehelp@airmail.cc e-mail címeken keressék fel ezeket a rosszindulatú személyeket.

A Tghz Ransom Note 490 USD fizetést kér

A Tghz váltságdíj teljes szövege a következő:

FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-oTIha7SI4s
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a „Spam” vagy a „Levélszemét” mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
support@fishmail.top

Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc

Hogyan védheti meg rendszerét a Tghz-hez hasonló zsarolóprogramoktól?

A rendszer védelme az olyan zsarolóprogramoktól, mint a TGHZ, elengedhetetlen az adatvesztés és az esetleges pénzügyi károk megelőzése érdekében. Íme néhány hatékony intézkedés, amellyel megvédheti rendszerét:

  • Tartsa naprakészen szoftverét: Rendszeresen frissítse operációs rendszerét, szoftveralkalmazásait és beépülő moduljait. A szoftverfrissítések gyakran tartalmaznak biztonsági javításokat, amelyek a zsarolóvírusok által kihasznált sebezhetőségeket kezelik.
  • Használjon robusztus víruskereső és kártevőirtó szoftvert: Telepítsen megbízható biztonsági szoftvert, amely valós idejű védelmet nyújt a rosszindulatú programok, köztük a zsarolóprogramok ellen. Tartsa frissítve a szoftvert, és végezzen rendszeres vizsgálatokat a rosszindulatú fenyegetések észlelésére és eltávolítására.
  • Legyen óvatos az e-mail mellékletekkel és hivatkozásokkal: Legyen óvatos, amikor megnyitja az e-mail mellékleteket, különösen ismeretlen feladóktól vagy gyanús e-mailektől. Kerülje a gyanúsnak vagy váratlannak tűnő e-mailekben található hivatkozásokra való kattintást. Engedélyezze a spamszűrőket az adathalász e-mailek blokkolásához.
  • Ügyeljen a letöltésekre és a webhelyekre: Csak megbízható forrásból töltsön le fájlokat. Legyen körültekintő, amikor olyan webhelyeket keres fel, amelyek megkérdőjelezhető hírnevűek vagy kalóz tartalmat tartalmaznak. Használjon böngészőbővítményeket vagy biztonsági eszközöket, amelyek figyelmeztethetik Önt a potenciálisan rosszindulatú webhelyekre.
  • Erős tűzfal és behatolásészlelő rendszerek engedélyezése: Fenntartson aktív tűzfalat és behatolásészlelő rendszert, hogy megakadályozza a hálózathoz való jogosulatlan hozzáférést, és figyelmeztesse a potenciális fenyegetésekre.
  • Rendszeresen készítsen biztonsági másolatot adatairól: Határozott biztonsági mentési stratégiával készítsen másolatokat fontos fájljairól, és biztonságosan tárolja azokat. Gondoskodjon arról, hogy a biztonsági mentések rendszeresen készüljenek, és offline vagy biztonságos felhőkörnyezetben legyenek tárolva. Így, ha ransomware áldozatává válik, visszaállíthatja adatait a váltságdíj megfizetése nélkül.
  • Fájlkiterjesztések láthatóságának engedélyezése: Állítsa be a rendszert a fájlkiterjesztések megjelenítésére. Ezzel könnyedén azonosíthatja a gyanús fájltípusokat, és elkerülheti a potenciálisan káros fájlok megnyitását.
  • Használjon erős, egyedi jelszavakat: Hozzon létre erős, összetett jelszavakat fiókjaihoz, és rendszeresen módosítsa azokat. Kerülje ugyanazt a jelszót több fiókhoz. Fontolja meg egy jelszókezelő használatát a jelszavak biztonságos tárolására és generálására.

June 26, 2023
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.