Užrakintas: „Goaq Ransomware“ ir kaip apsisaugoti

ransomware

Analizuodami kenkėjiškų programų pavyzdžius iš internetinių grėsmių duomenų bazių, nustatėme Goaq, Djvu ransomware šeimos narį. „Goaq“ veikia šifruodama failus ir prie užšifruotų failų pavadinimų pridėdama „.goaq“ plėtinį. Taip pat sugeneruojamas išpirkos laiškas pavadinimu „_readme.txt“.

Pavyzdžiui, „1.jpg“ būtų pervadintas į „1.jpg.goaq“, o „2.png“ – į „2.png.goaq“, kai „Goaq“ užšifravo. Svarbu pažymėti, kad „Goaq“ gali būti platinamas kartu su kitomis kenkėjiškomis programomis, tokiomis kaip „RedLine“ ar „Vidar“, nes tai yra Djvu šeimos narys.

Išpirkos rašte nurodoma, kad aukos turi įsigyti iššifravimo programinę įrangą ir unikalų raktą, kad gautų prieigą prie savo failų. Jei jie susisieks su užpuolikais per 72 valandas, jie gali įsigyti iššifravimo įrankių už 490 USD; kitu atveju jie turės sumokėti visą 980 USD sumą. Išpirkos rašte taip pat yra du el. pašto adresai: support@freshmail.top ir datarestorehelp@airmail.cc.

Be to, išpirkos rašte teigiama, kad vienas failas, kuriame nėra reikšmingos informacijos, gali būti išsiųstas užpuolikams prieš apmokėjimą. Šis failas bus nemokamai iššifruotas kaip įrodymas, kad jie gali atkurti failus.

Goaq Ransom Note prašo tūkstančio dolerių

Visas Goaq išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-rayImYlyWe
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Koks yra geriausias būdas apsaugoti savo sistemą nuo „Ransomware“, panašios į „Goaq“?

Yra keletas veiksmingų būdų apsaugoti sistemą nuo išpirkos reikalaujančių programų, įskaitant „Goaq“, pvz., reguliariai kurti svarbių failų atsargines kopijas, įdiegti patikimą antivirusinę programinę įrangą ir būti atsargiems dėl įtartinų el. laiškų ar atsisiuntimų. Taip pat svarbu užtikrinti, kad jūsų operacinė sistema ir visa programinė įranga būtų atnaujinta naudojant naujausius saugos pataisymus.

Be to, perimdami saugaus naršymo įpročius ir mokydamiesi, kaip atpažinti sukčiavimo atakas ir jų išvengti, galite žymiai sumažinti riziką tapti išpirkos reikalaujančios programinės įrangos auka.

March 2, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.