A Tghz Ransomware egy új változat, amely Djvu kódon alapul
Ha úgy találja, hogy nem tud hozzáférni a fájljaihoz, beleértve a képeket, dokumentumokat és más fájltípusokat, és észreveszi, hogy ezek már ".tghz" kiterjesztéssel rendelkeznek, az azt jelzi, hogy számítógépét megfertőzte a STOP/DJVU ransomware.
Ez a bizonyos zsarolóprogram úgy működik, hogy titkosítja az áldozat számítógépén talált személyes dokumentumokat, és hozzáfűzi a ".tghz" kiterjesztést. Ezt követően megjelenik egy üzenet, amely felajánlja az adatok visszafejtését Bitcoinban történő fizetéskor. A fizetési folyamatra vonatkozó részletes utasítások a "_readme.txt" fájlban találhatók, amely megjelenik az áldozat asztalán.
A TGHZ a fájltitkosító zsarolóvírus-fertőzés kategóriába tartozik, amely korlátozza az adatokhoz, például dokumentumokhoz, képekhez és videókhoz való hozzáférést. Ezt úgy éri el, hogy titkosítja a fájlokat, és ".tghz"-re módosítja a kiterjesztését. Pénzzsarolási kísérlet során a ransomware váltságdíjat követel Bitcoin kriptovaluta formájában, cserébe az adatokhoz való hozzáférés visszaállításáért.
A TGHZ zsarolóvírussal való kezdeti megfertőződéskor bizonyos fájltípusokat keres az áldozat számítógépén, beleértve a képeket, videókat és a létfontosságú termelékenységi dokumentumokat, például a .doc, .docx, .xls és .pdf fájlokat. Az azonosítás után a zsarolóprogram titkosítja ezeket a fájlokat, és a kiterjesztését „.tghz”-re változtatja, így gyakorlatilag megakadályozza a megnyitást.
A számítógépen lévő fájlok titkosítása után a TGHZ ransomware bemutatja az áldozatnak a "_readme.txt" fájlt, amely tartalmazza a váltságdíj feljegyzését, és útmutatást ad a ransomware szerzőivel való kapcsolatfelvételhez. Az áldozatokat arra utasítják, hogy a support@fishmail.top és a datarestorehelp@airmail.cc e-mail címeken keressék fel ezeket a rosszindulatú személyeket.
A Tghz Ransom Note 490 USD fizetést kér
A Tghz váltságdíj teljes szövege a következő:
FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-oTIha7SI4s
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a „Spam” vagy a „Levélszemét” mappában.A szoftver beszerzéséhez írjon e-mailünkre:
support@fishmail.topFoglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc
Hogyan védheti meg rendszerét a Tghz-hez hasonló zsarolóprogramoktól?
A rendszer védelme az olyan zsarolóprogramoktól, mint a TGHZ, elengedhetetlen az adatvesztés és az esetleges pénzügyi károk megelőzése érdekében. Íme néhány hatékony intézkedés, amellyel megvédheti rendszerét:
- Tartsa naprakészen szoftverét: Rendszeresen frissítse operációs rendszerét, szoftveralkalmazásait és beépülő moduljait. A szoftverfrissítések gyakran tartalmaznak biztonsági javításokat, amelyek a zsarolóvírusok által kihasznált sebezhetőségeket kezelik.
- Használjon robusztus víruskereső és kártevőirtó szoftvert: Telepítsen megbízható biztonsági szoftvert, amely valós idejű védelmet nyújt a rosszindulatú programok, köztük a zsarolóprogramok ellen. Tartsa frissítve a szoftvert, és végezzen rendszeres vizsgálatokat a rosszindulatú fenyegetések észlelésére és eltávolítására.
- Legyen óvatos az e-mail mellékletekkel és hivatkozásokkal: Legyen óvatos, amikor megnyitja az e-mail mellékleteket, különösen ismeretlen feladóktól vagy gyanús e-mailektől. Kerülje a gyanúsnak vagy váratlannak tűnő e-mailekben található hivatkozásokra való kattintást. Engedélyezze a spamszűrőket az adathalász e-mailek blokkolásához.
- Ügyeljen a letöltésekre és a webhelyekre: Csak megbízható forrásból töltsön le fájlokat. Legyen körültekintő, amikor olyan webhelyeket keres fel, amelyek megkérdőjelezhető hírnevűek vagy kalóz tartalmat tartalmaznak. Használjon böngészőbővítményeket vagy biztonsági eszközöket, amelyek figyelmeztethetik Önt a potenciálisan rosszindulatú webhelyekre.
- Erős tűzfal és behatolásészlelő rendszerek engedélyezése: Fenntartson aktív tűzfalat és behatolásészlelő rendszert, hogy megakadályozza a hálózathoz való jogosulatlan hozzáférést, és figyelmeztesse a potenciális fenyegetésekre.
- Rendszeresen készítsen biztonsági másolatot adatairól: Határozott biztonsági mentési stratégiával készítsen másolatokat fontos fájljairól, és biztonságosan tárolja azokat. Gondoskodjon arról, hogy a biztonsági mentések rendszeresen készüljenek, és offline vagy biztonságos felhőkörnyezetben legyenek tárolva. Így, ha ransomware áldozatává válik, visszaállíthatja adatait a váltságdíj megfizetése nélkül.
- Fájlkiterjesztések láthatóságának engedélyezése: Állítsa be a rendszert a fájlkiterjesztések megjelenítésére. Ezzel könnyedén azonosíthatja a gyanús fájltípusokat, és elkerülheti a potenciálisan káros fájlok megnyitását.
- Használjon erős, egyedi jelszavakat: Hozzon létre erős, összetett jelszavakat fiókjaihoz, és rendszeresen módosítsa azokat. Kerülje ugyanazt a jelszót több fiókhoz. Fontolja meg egy jelszókezelő használatát a jelszavak biztonságos tárolására és generálására.





