„Google Ransomware“ neturi nieko bendra su „Google“.
Mūsų atlikta kenkėjiškų programų pavyzdžių, pateiktų internetinėms grėsmių duomenų bazėms, analizė atskleidė naujo tipo išpirkos reikalaujančią programinę įrangą, vadinamą „Google“. Ši išpirkos reikalaujanti programa yra Chaos ransomware šeimos dalis ir jos pagrindinis tikslas yra užšifruoti failus. Užšifravusi failus, „Google“ išpirkos reikalaujančios programos taip pat atmeta išpirkos raštelį „read_it.txt“.
Norėdami pakeisti failų pavadinimus, „Google“ išpirkos reikalaujanti programa prideda plėtinį „.google“ prie pradinio failo plėtinio pabaigos. Pavyzdžiui, jei failas pavadintas „1.jpg“, „Google“ išpirkos reikalaujanti programa pervadina jį į „1.jpg.google“. Verta paminėti, kad ši išpirkos programa nėra susijusi su Google kompanija.
Užpuolikų paliktas išpirkos raštelis informuoja aukas, kad jų kompiuteris buvo užkrėstas išpirkos reikalaujančia programine įranga ir visi jų failai buvo užšifruoti. Norėdami susigrąžinti savo failus, aukoms nurodoma įsigyti specializuotą iššifravimo programinę įrangą už 24 622,70 USD, kurią galima sumokėti tik Bitcoin.
Išpirkos raštelyje teigiama, kad jei mokėjimas nebus atliktas, aukos visam laikui neteks prieigos prie savo užšifruotų failų. „Bitcoin“ adresas yra nurodytas pastaboje aukoms atlikti mokėjimą.
„Google Ransomware“ reikalauja visiškai nukopijuoti įprastą chaoso šabloną
Visas „Google Ransomware“ sugeneruotas išpirkos raštas skamba taip:
Visi jūsų failai buvo užšifruoti
Jūsų kompiuteris buvo užkrėstas išpirkos reikalaujančiu virusu. Jūsų failai buvo užšifruoti, o jūs to neužšifruosite
galėsiu juos iššifruoti be mūsų pagalbos.Ką galiu padaryti, kad susigrąžinčiau failus?Galite įsigyti mūsų specialų
iššifravimo programinė įranga, ši programinė įranga leis jums atkurti visus duomenis ir pašalinti
Išpirkos reikalaujančios programos iš jūsų kompiuterio. Programinės įrangos kaina yra 24 622,70 USD. Mokėti galima tik Bitcoin.
Kaip susimokėti, kur gauti Bitcoin?
Bitcoin pirkimas įvairiose šalyse skiriasi, todėl patartina atlikti greitą Google paiešką
patys, kad sužinotumėte, kaip nusipirkti Bitcoin.
Daugelis mūsų klientų pranešė, kad šios svetainės yra greitos ir patikimos:
Coinmama – hxxps://www.coinmama.com Bitpanda – hxxps://www.bitpanda.comMokėjimo informacijaSuma: 2,1473766 BTC
Bitcoin adresas: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
Kaip galite apsaugoti savo sistemą nuo „Ransomware“ padermių, panašių į „Google Ransomware“?
Norėdami apsaugoti savo sistemą nuo išpirkos reikalaujančių programų, panašių į „Google“ išpirkos reikalaujančią programinę įrangą, turėtumėte atlikti šiuos veiksmus:
- Atnaujinkite operacinę sistemą ir visą programinę įrangą naudodami naujausius saugos pataisymus.
- Naudokite patikimą antivirusinę / kenkėjiškų programų programą ir nuolat ją atnaujinkite.
- Būkite atsargūs atidarydami el. pašto priedus, ypač jei jie yra iš nežinomų siuntėjų.
- Reguliariai kurkite atsargines failų kopijas į išorinį standųjį diską arba debesyje pagrįstą saugojimo sistemą.
- Visoms paskyroms naudokite stiprius ir unikalius slaptažodžius ir, kai tik įmanoma, įjunkite dviejų veiksnių autentifikavimą.
- Išjunkite makrokomandas Microsoft Office dokumentuose, nebent jums jų būtinai reikia naudoti.
- Venkite atsisiųsti ir įdiegti programinės įrangos iš nepatikimų šaltinių.
- Išmokykite save ir savo darbuotojus, kaip atpažinti sukčiavimo el. laiškus ir kitas socialinės inžinerijos atakas ir jų išvengti.
- Apsvarstykite galimybę naudoti galinių taškų aptikimo ir atsako (EDR) programinę įrangą, kad aptiktumėte ir reaguotumėte į galimas išpirkos reikalaujančių programų atakas.
- Įdiekite prieigos valdiklius ir apribokite vartotojų teises, kad sumažintumėte bet kokios sėkmingos išpirkos reikalaujančios programos atakos poveikį.





