Последна информация за рансъмуера Gryphon

Вирусът Gryphon е нова компютърна инфекция с цел типична за повечето кибер инфекции – голяма и безпроблемна печалба. Технически е известен като рансъмуер . За комуникация с жертвите си, хакерите посочват имейл адресите [email protected] и [email protected].
Същият имейл адрес е включен и във файловото разширение на файловете, които са преминали процеса на криптиране: документите получават разширения [[email protected]].gryphon.
Специалистите по зловреден софтуер смятат, че кибер заплахата може да е свързана с групата рансъмуер вируси BTCWare, тъй като е базирана на програмния код на този печално известен вирус. Поради тази очевидна връзка, някои вече са нарекли зловредния софтуер вирусът BTCWare Gryphon.
В момента, на специалистите по вируса им е известна само една негова версия, която се разпространява в мрежата като файл payload.exe. След като този изпълним файл проникне в компютъра, той помага на рансъмуера да започне криптирането на файловете и, евентуално, да покаже съобщението за откуп, искащо пари за декриптиране на информацията.
Специалистите са наблюдавали тази кибер инфекция известно време и споменатите характеристики са голям напредък в сравнение с първоначалната версия на вируса (Тестов рансъмуер), който добавя разширения .[test].gryphon на компютърните файлове и няма определен интерфейс, с който да се стартира.
Ако откриете, че файловете ви са криптирани, не се оставяйте да бъдете манипулирани от кибер престъпници и премахнете Gryphon от компютъра си преди паразитът да бъде актуализиран. Използвайте FortectIntego за да оправите устройството си.

Най-новата версия на зловредния софтуер поздравява жертвите си като отваря файлове HELP.inf или !## DECRYPT FILES ##!.txt, които съдържат следното съобщение:
РАНСЪМУЕР GRYPHON
Вашите документи, снимки, бази данни и други важни файлове са криптирани с мощен шифър и без оригиналния ключ, декриптирането е невъзможно!
За да декриптирате файловете си, трябва да закупите специален софтуер – “GRYPFON DECRYPTER” Използването на други инструменти може да повреди файловете ви. В случай, че използвате софтуер на трети лица, не гарантираме, че всички файлове ще бъдат декриптирани, така че го използвате на своя отговорност.
Ако искате да възстановите файловете си, пишете ни на имейл: test2
В полето „предмет“ напишете “encryption/криптиране” и приложете вашето ID в текста на съобщението
също така, прикачете и 3 криптирани файла. (файловете не трябва да са по-големи от 2 MB)
Във ваш интерес е да отговорите колкото се може по-скоро, за да си гарантирате възстановяване на файловете, тъй като няма да пазим декриптиращия ключ на нашия сървър повече от седмица, поради мерки за сигурност.
Само в случай, че не получите отговор на първия имейл в рамките на 48 часа, моля използвайте алтернативния имейл адрес: test3
Вашият личен идентификационен номер:
[ID на жертвата]
РАНСЪМУЕР GRYPHON
Изглежда, че в момента вирусът не може да бъде декриптиран. Освен това, той се бърка в Главните записи (Master Boot Records) на компютъра, които може да се нуждаят от допълнителна корекция след премахването на зловредния софтуер. Добрата новина е, че паразитът не изтрива Моментните снимки на томове (Volume Shadow Copies) от инфектираната система, което позволява сравнително лесно възстановяване на важните данни.
Но първо трябва да се погрижите за премахването на Gryphon. Внимавайте да не оставите опасни зловредни файлове да се мотаят в системата ви. Оставените така файлове могат да доведат различни вируси в компютъра ви и отново да криптират файловете ви.
Практики за предпазване от рансъмуер:
Рансъмуерът Gryphon е чудесен пример за това как различни програми в развитие могат да се превърнат в напълно развита рансъмуер инфекция, която може сериозно да навреди на засегнатите компютри и да повреди личните файлове на потребителя.
Затова, най-доброто нещо, което може да направите, е да се научите как да не станете мишена.
Може да започнете като следвате тези прости правила:
- Избягвайте уеб страници с лоша репутация и не ги използвайте за източник на софтуерните си изтегляния
- Бъдете внимателни, когато отваряте имейли, особено, ако са от непознати или съмнителни податели. Спам папката е абсолютно забранено място. Има защо тези имейли да са в папката, затова избягвайте да ги отваряте, освен ако не сте напълно сигурни, че са безопасни.
- Изтегляйте надежден и сигурен софтуер, включвайте защитните стени и актуализирайте всички защитни инструменти на компютъра
- Не забравяйте да включите автоматичното Системно обновяване (System Updates)! Ако все още използвате неактуални и неподдържани версии на операционните си системи, препоръчваме ви да ги обновите.
Прилагането на тези правила при ежедневната употреба на компютъра ви ще намали вероятността от заразяване с Gryphon или който и да е друг рансъмуер вирус.
Подготовка за премахването на Gryphon
Първата стъпка, която трябва да предприемете при премахването на Gryphon, е да се сдобиете с професионален инструмент, с който няма да имате проблеми при премахването на рансъмера от компютъра си. Ще намерите описания на препоръчваните от нас инструменти в раздела Софтуер на нашата уеб страница.
За тези, които не искат да инвестират в нов антивирусен софтуер или просто не могат да премахнат Gryphon от компютрите си автоматично поради недостатъчен системен капацитет, сме подготвили подробно ръководство под статията.
Помогна ли това ръководство?
Бъдете първият, който ще коментира