GAZPROM Ransomware zablokuje Twoje pliki

GAZPROM to rodzaj złośliwego oprogramowania, które wykorzystuje kod ransomware CONTI do szyfrowania danych i żądania okupu w zamian za ich odszyfrowanie.

Przetestowaliśmy GAZPROM na stanowisku testowym i zauważyliśmy, że dołącza rozszerzenie ".GAZPROM" do nazw wszystkich zaszyfrowanych plików. Następnie to ransomware wyświetlało żądanie okupu zarówno w wyskakującym okienku, jak iw pliku HTML, ostrzegając ofiary, aby nie modyfikowały ani nie używały narzędzi deszyfrujących innych firm do zaszyfrowanych plików, ponieważ może to uniemożliwić odszyfrowanie danych.

Notatka ostrzegała również przed szukaniem pomocy z zewnątrz, ponieważ może to spowodować straty finansowe lub oszustwa. Atakujący żądali zapłaty za odszyfrowanie plików, a kwota ta wzrastała, jeśli ofiary nie skontaktowały się z nimi w ciągu 24 godzin.

Żądanie okupu GAZPROM grozi podwyżką okupu w ciągu jednego dnia

Pełna treść żądania okupu GAZPROM brzmi następująco:

Twoje pliki zostały zaszyfrowane!
Potrzebujesz przywrócenia? Skontaktuj się z nami:

Telegram @gazpromlock

Nie używaj oprogramowania stron trzecich do przywracania danych!
Nie modyfikuj ani nie zmieniaj nazw zaszyfrowanych plików!
Odszyfrowanie plików przy pomocy stron trzecich może spowodować wzrost ceny.
Dodają swoją opłatę do naszej i zwykle zawodzą lub możesz stać się ofiarą oszustwa.

Gwarantujemy całkowitą anonimowość i możemy dostarczyć dowód i
gwarancje z naszej strony i nasi najlepsi fachowcy zrobią wszystko do odbudowy
ale proszę nie ingerować bez nas.

Jeśli nie skontaktujesz się z nami w ciągu 24 godzin od zaszyfrowania plików - cena będzie wyższa.

Twój klucz odszyfrowywania: -

GAZPROM

Jak możesz chronić swoje dane przed oprogramowaniem ransomware, takim jak GAZPROM?

Ochrona danych przed oprogramowaniem ransomware, takim jak GAZPROM, wymaga połączenia środków zapobiegawczych i najlepszych praktyk. Oto kilka wskazówek, które pomogą Ci chronić Twoje dane:

  • Aktualizuj oprogramowanie i system operacyjny: Regularne aktualizowanie oprogramowania i systemu operacyjnego może pomóc w łataniu luk w zabezpieczeniach, które może wykorzystywać oprogramowanie ransomware.
  • Używaj oprogramowania chroniącego przed złośliwym oprogramowaniem: zainstaluj i używaj oprogramowania chroniącego przed złośliwym oprogramowaniem, aby przeskanować system w poszukiwaniu potencjalnych zagrożeń, w tym oprogramowania wymuszającego okup. Upewnij się, że oprogramowanie chroniące przed złośliwym oprogramowaniem jest aktualne i zaplanuj regularne skanowanie.
  • Praktykuj bezpieczne nawyki przeglądania: unikaj pobierania załączników lub klikania linków z nieznanych lub podejrzanych źródeł, ponieważ mogą one być wektorami ataków ransomware.
  • Regularnie twórz kopie zapasowe danych: regularne kopie zapasowe mogą pomóc w odzyskaniu danych w przypadku ataku ransomware. Przechowuj kopie zapasowe na dyskach zewnętrznych lub w chmurze i odłączaj je, gdy nie są używane.
  • Używaj silnych i unikalnych haseł: Używaj silnych, unikalnych haseł do swoich kont i włączaj uwierzytelnianie dwuskładnikowe, jeśli to możliwe.

Postępując zgodnie z tymi wskazówkami, możesz zmniejszyć ryzyko ataku ransomware i chronić swoje cenne dane przed przetrzymywaniem ich jako zakładników przez atakujących, takich jak GAZPROM.

May 5, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.