Gaqtfpr-Ransomware
Gaqtfpr ist der Name eines neu entdeckten Ransomware-Stammes. Die neue Variante gehört zur Snatch-Familie von Ransomware-Klonen.
Die Ransomware verschlüsselt das Zielsystem und lässt Dateien nicht öffnen. Zu den betroffenen Erweiterungen gehören alle Medien-, Dokument-, Archiv- und Datenbankdateitypen.
Verschlüsselte Dateien erhalten die Erweiterung „.gaqtfpr“. Der Verschlüsselungsprozess wandelt eine Datei mit dem Namen „image.jpg“ in „image.jpg.gaqtfpr“ um, sobald er abgeschlossen ist.
Die Ransomware hinterlegt ihre Lösegeldforderung in einer Datei namens „HOW TO RESTORE YOUR FILES.TXT“.
Derzeit ist kein Entschlüsselungstool für diese spezielle Variante von Snatch bekannt. Wenn es ein bekanntes kostenloses Entschlüsselungstool für eine ältere Version einer Reihe von Versionen einer bestimmten Ransomware-Familie gibt, funktioniert dasselbe Tool in vielen Fällen nicht für spätere Klone, da die Ransomware-Autoren den Code und die Verschlüsselungsmethode anpassen.
Ihre beste Wahl, wenn es darum geht, Dateien wiederherzustellen, die durch die Gaqtfpr-Ransomware beschädigt wurden, ist nach wie vor die Verwendung einer Offline-Sicherung von einem externen Laufwerk.





