Goba Ransomware będzie przetrzymywać twoje pliki jako zakładników

Nasz zespół ekspertów ds. złośliwego oprogramowania natrafił na Goba, rodzaj oprogramowania ransomware, które wykorzystuje szyfrowanie w celu ograniczenia dostępu do plików poprzez dodanie rozszerzenia „.goba” do zaszyfrowanych nazw plików.

To oprogramowanie ransomware należy do rodziny ransomware Djvu i może być rozpowszechniane z innym złośliwym oprogramowaniem, takim jak RedLine lub Vidar. Po zaszyfrowaniu plików Goba generuje żądanie okupu zatytułowane „_readme.txt”, które wyjaśnia sytuację i żąda zapłaty w zamian za oprogramowanie deszyfrujące i unikalny klucz do odzyskania plików. Koszt narzędzia deszyfrującego wynosi 980 USD, ale atakujący oferuje 50% zniżki, jeśli ofiara skontaktuje się z nim w ciągu 72 godzin.

Notatka wspomina również, że przywrócenie plików jest niemożliwe bez zapłaty, a atakujący udostępnia dwa adresy e-mail do komunikacji. Ponadto atakujący oferuje odszyfrowanie jednego pliku za darmo jako dowód, że może je przywrócić. Przykładem tego, jak Goba zmienia nazwy plików, jest to, że „1.jpg” staje się „1.jpg.goba”, a „2.png” staje się „2.png.goba”.

List Goby z żądaniem okupu z prośbą o skromny okup

Pełny tekst listu z żądaniem okupu od Goba wygląda następująco:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia deszyfrującego i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać wartościowych informacji.
Możesz pobrać i przejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-rayImYlyWe
Cena klucza prywatnego i oprogramowania deszyfrującego wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź swój e-mail w folderze "Spam" lub "śmieci", jeśli nie otrzymasz odpowiedzi dłużej niż 6 godzin.

Aby otrzymać to oprogramowanie, musisz napisać na nasz e-mail:
support@freshmail.top

Zarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.cc

Twój osobisty identyfikator:

Nie ma tu nic nowego - żądanie okupu kopiuje zwykły format i wzór Djvu.

Jak możesz chronić swoje dane osobowe i pliki przed oprogramowaniem ransomware, takim jak Goba?

Ataki ransomware, takie jak Goba, mogą być niszczycielskie, ale istnieją kroki, które można podjąć, aby chronić swoje dane osobowe i pliki przed takimi atakami. Oto kilka porad:

  • Tworzenie kopii zapasowych danych: Regularne tworzenie kopii zapasowych plików to najskuteczniejszy sposób ochrony przed oprogramowaniem ransomware. Pamiętaj, aby wykonać kopię zapasową plików na zewnętrznym dysku twardym, w chmurze lub w innej bezpiecznej lokalizacji, która nie jest połączona z komputerem.
  • Używaj oprogramowania chroniącego przed złośliwym oprogramowaniem: zainstaluj na komputerze oprogramowanie chroniące przed złośliwym oprogramowaniem i aktualizuj je. To oprogramowanie może wykrywać i blokować ransomware, zanim będzie mogło zainfekować twój system.
  • Aktualizuj swoje oprogramowanie: Upewnij się, że całe oprogramowanie, w tym system operacyjny, przeglądarki internetowe i wtyczki, jest aktualne i zawiera najnowsze poprawki zabezpieczeń. Nieaktualne oprogramowanie może zawierać luki, które może wykorzystać oprogramowanie ransomware.
  • Uważaj na załączniki i łącza do wiadomości e-mail: oprogramowanie ransomware może być rozpowszechniane za pośrednictwem wiadomości phishingowych zawierających zainfekowane załączniki lub łącza. Zachowaj ostrożność w przypadku wiadomości e-mail od nieznanych nadawców i unikaj klikania łączy lub pobierania załączników z podejrzanych wiadomości e-mail.
  • Używaj silnych haseł: Używaj silnych, niepowtarzalnych haseł do wszystkich swoich kont i regularnie je zmieniaj. Rozważ użycie menedżera haseł do generowania i przechowywania złożonych haseł.
  • Włącz uwierzytelnianie dwuskładnikowe: Włącz uwierzytelnianie dwuskładnikowe na wszystkich swoich kontach, które je obsługują. Zapewnia to dodatkową warstwę bezpieczeństwa i może zapobiec nieautoryzowanemu dostępowi do kont.
  • Edukuj się: bądź na bieżąco z najnowszymi zagrożeniami ransomware i ucz się, jak je rozpoznawać i unikać.

Postępując zgodnie z tymi wskazówkami, możesz znacznie zmniejszyć ryzyko stania się ofiarą ataków ransomware, takich jak Goba, i chronić swoje dane osobowe i pliki.

March 2, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.