GAZPROM Ransomware zablokuje Twoje pliki

GAZPROM to rodzaj złośliwego oprogramowania, które wykorzystuje kod ransomware CONTI do szyfrowania danych i żądania okupu w zamian za ich odszyfrowanie.
Przetestowaliśmy GAZPROM na stanowisku testowym i zauważyliśmy, że dołącza rozszerzenie ".GAZPROM" do nazw wszystkich zaszyfrowanych plików. Następnie to ransomware wyświetlało żądanie okupu zarówno w wyskakującym okienku, jak iw pliku HTML, ostrzegając ofiary, aby nie modyfikowały ani nie używały narzędzi deszyfrujących innych firm do zaszyfrowanych plików, ponieważ może to uniemożliwić odszyfrowanie danych.
Notatka ostrzegała również przed szukaniem pomocy z zewnątrz, ponieważ może to spowodować straty finansowe lub oszustwa. Atakujący żądali zapłaty za odszyfrowanie plików, a kwota ta wzrastała, jeśli ofiary nie skontaktowały się z nimi w ciągu 24 godzin.
Żądanie okupu GAZPROM grozi podwyżką okupu w ciągu jednego dnia
Pełna treść żądania okupu GAZPROM brzmi następująco:
Twoje pliki zostały zaszyfrowane!
Potrzebujesz przywrócenia? Skontaktuj się z nami:Telegram @gazpromlock
Nie używaj oprogramowania stron trzecich do przywracania danych!
Nie modyfikuj ani nie zmieniaj nazw zaszyfrowanych plików!
Odszyfrowanie plików przy pomocy stron trzecich może spowodować wzrost ceny.
Dodają swoją opłatę do naszej i zwykle zawodzą lub możesz stać się ofiarą oszustwa.Gwarantujemy całkowitą anonimowość i możemy dostarczyć dowód i
gwarancje z naszej strony i nasi najlepsi fachowcy zrobią wszystko do odbudowy
ale proszę nie ingerować bez nas.Jeśli nie skontaktujesz się z nami w ciągu 24 godzin od zaszyfrowania plików - cena będzie wyższa.
Twój klucz odszyfrowywania: -
GAZPROM
Jak możesz chronić swoje dane przed oprogramowaniem ransomware, takim jak GAZPROM?
Ochrona danych przed oprogramowaniem ransomware, takim jak GAZPROM, wymaga połączenia środków zapobiegawczych i najlepszych praktyk. Oto kilka wskazówek, które pomogą Ci chronić Twoje dane:
- Aktualizuj oprogramowanie i system operacyjny: Regularne aktualizowanie oprogramowania i systemu operacyjnego może pomóc w łataniu luk w zabezpieczeniach, które może wykorzystywać oprogramowanie ransomware.
- Używaj oprogramowania chroniącego przed złośliwym oprogramowaniem: zainstaluj i używaj oprogramowania chroniącego przed złośliwym oprogramowaniem, aby przeskanować system w poszukiwaniu potencjalnych zagrożeń, w tym oprogramowania wymuszającego okup. Upewnij się, że oprogramowanie chroniące przed złośliwym oprogramowaniem jest aktualne i zaplanuj regularne skanowanie.
- Praktykuj bezpieczne nawyki przeglądania: unikaj pobierania załączników lub klikania linków z nieznanych lub podejrzanych źródeł, ponieważ mogą one być wektorami ataków ransomware.
- Regularnie twórz kopie zapasowe danych: regularne kopie zapasowe mogą pomóc w odzyskaniu danych w przypadku ataku ransomware. Przechowuj kopie zapasowe na dyskach zewnętrznych lub w chmurze i odłączaj je, gdy nie są używane.
- Używaj silnych i unikalnych haseł: Używaj silnych, unikalnych haseł do swoich kont i włączaj uwierzytelnianie dwuskładnikowe, jeśli to możliwe.
Postępując zgodnie z tymi wskazówkami, możesz zmniejszyć ryzyko ataku ransomware i chronić swoje cenne dane przed przetrzymywaniem ich jako zakładników przez atakujących, takich jak GAZPROM.