GhostLocker Ransomware užšifruos aukų failus

ransomware

GhostLocker atstovauja išpirkos reikalaujančią programą, kurią sukūrė kibernetinė nusikalstama grupė GhostSec. Šio tipo kenkėjiškos programos, priskiriamos išpirkos reikalaujančios programinės įrangos kategorijai, yra sukurtos šifruoti duomenis ir reikalauti sumokėti už jos iššifravimą.

Mūsų testavimo aplinkoje „GhostLocker“ užšifravo failus ir prie jų pavadinimų pridėjo „.ghost“ plėtinį. Pavyzdžiui, originalus failas pavadinimu „1.jpg“ pavirstų į „1.jpg.ghost“, o „2.png“ taptų „2.png.ghost“, ir šis šablonas buvo pritaikytas visiems paveiktiems failams.

Užbaigus šifravimo procesą, buvo deponuotas išpirkos raštelis, paprastai pavadinimu „lmao.html“. Verta paminėti, kad HTML dokumento pavadinimas gali skirtis.

„GhostLocker“ žinutė informuoja auką, kad jų failai buvo užšifruoti naudojant RSA-2048 ir AES-12 kriptografinius algoritmus ir paimti jautrūs duomenys.

Norint iššifruoti failus, reikia sumokėti išpirką. Aukai suteikiamas 48 valandų laikotarpis susisiekti su užpuolikais, o nesilaikant šio termino bus padidinta išpirkos suma. Atsisakymas vykdyti kibernetinių nusikaltėlių reikalavimus bus sunaikinti duomenys.

Pastaba įspėjama nepervardyti šifruotų failų arba naudoti trečiųjų šalių atkūrimo įrankius, nes tai gali sukelti nuolatinį duomenų praradimą. Auka taip pat įspėjama, kad kreipęsis pagalbos į trečiąsias šalis ar institucijas bus prarasti duomenys ir bus atskleistas pavogtas turinys.

„GhostLocker Ransom Note“ bandymai skambėti protingai

Visas išpirkos rašto tekstas, sugeneruotas faile „lmao.html“, skamba taip:

GhostLocker
Mes bėgame š**t, nes galime

VISI JŪSŲ SVARBIAI FAILAI YRA VAGTI IR KRIPTUOTI
JŪSŲ ASMENINĖ šifruotės ID: – (IŠSAUGOTI ŠĮ)

Visi jūsų svarbūs failai buvo pavogti ir užšifruoti naudojant karinio lygio šifrus RSA-2048 ir AES-128. Tai reiškia, kad nesvarbu, kiek bandėte, vienintelis būdas susigrąžinti failus yra dirbti su mumis ir laikytis mūsų reikalavimų.

Turite 48 valandas (2 dienas) susisiekti su mumis. Jei per tą laiką nesistengsite su mumis susisiekti, išpirkos suma padidės.

Jei nesumokėsite išpirkos, jūsų failai bus sunaikinti amžiams.

Su mumis galite susisiekti žemiau nurodytais kontaktais

Dėmesio
NEMOKĖKITE išpirkos niekam kitam, išskyrus aukščiausią ten nurodytą kontaktinę informaciją.
NEPERvardykite užšifruotų failų
NEbandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą
Bet koks teisėsaugos / duomenų atkūrimo komandų / trečiųjų šalių saugumo tiekėjų įsitraukimas lems nuolatinį duomenų praradimą ir nedelsiant paskelbtą viešą informaciją.

Kaip Ransomware gali įsiskverbti į jūsų sistemą?

Ransomware gali įsiskverbti į jūsų sistemą įvairiais būdais, o suprasti šiuos įėjimo taškus yra labai svarbu norint užkirsti kelią tokioms atakoms. Štai keli įprasti būdai, kuriais išpirkos reikalaujančios programos gali pasiekti jūsų sistemą:

  • Sukčiavimo el. laiškai: dažniausiai naudojamas sukčiavimo el. laiškai. Galite gauti el. laišką, kuris atrodo iš teisėto šaltinio, tačiau jame yra kenkėjiškų priedų arba nuorodų. Atidarius šiuos priedus arba spustelėjus šias nuorodas, jūsų kompiuteryje gali būti atsisiunčiama ir vykdoma išpirkos reikalaujančios programos.
  • Kenkėjiškos svetainės: lankantis kenkėjiškose arba pažeistose svetainėse jūsų sistemoje gali atsirasti išpirkos reikalaujančių programų. Šios svetainės gali išnaudoti žiniatinklio naršyklės pažeidžiamumą arba papildinius, kad galėtų atsisiųsti ir vykdyti išpirkos reikalaujančią programinę įrangą.
  • Piktnaudžiavimas: internetiniai skelbimai gali būti naudojami išpirkos reikalaujančioms programoms platinti. Kibernetiniai nusikaltėliai gali talpinti kenkėjiškus skelbimus teisėtose svetainėse, o spustelėję juos galite netyčia atsisiųsti išpirkos reikalaujančių programų.
  • Atsisiuntimai pagal diską: kai kurios svetainės sukurtos automatiškai atsisiųsti failus į kompiuterį be jūsų sutikimo. Šie greitieji atsisiuntimai gali įdiegti išpirkos reikalaujančią programinę įrangą, jei jūsų sistema nėra tinkamai apsaugota.
  • Programinės įrangos pažeidžiamumas: pasenusi arba nepataisyta programinė įranga gali turėti saugos spragų, kurias gali išnaudoti išpirkos reikalaujančios programos. Labai svarbu atnaujinti operacinę sistemą, programas ir saugos programinę įrangą.
  • Nuotolinio darbalaukio protokolo (RDP) atakos: kibernetiniai nusikaltėliai gali išnaudoti silpnus arba numatytuosius KPP kredencialus, kad nuotoliniu būdu galėtų pasiekti jūsų kompiuterį. Patekę į vidų, jie gali įdiegti išpirkos reikalaujančią programinę įrangą.
  • Kenkėjiški priedai: „Ransomware“ gali būti pristatyta naudojant kenkėjiškų el. pašto priedus, pvz., užkrėstus „Microsoft Office“ dokumentus arba vykdomuosius failus. Šie priedai gali išnaudoti programinės įrangos pažeidžiamumą arba priversti jus juos paleisti.

October 13, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.