Το Gatq Ransomware είναι ένας νέος κλώνος Djvu

ransomware

Κατά την ανάλυσή μας σε δείγματα κακόβουλου λογισμικού που ανακαλύφθηκαν πρόσφατα, εμφανίστηκε μια νέα παραλλαγή ransomware με το όνομα Gatq, η οποία ανήκει στην οικογένεια κακόβουλου λογισμικού Djvu.

Το Gatq λειτουργεί κρυπτογραφώντας αρχεία και προσθέτοντας την επέκταση ".gatq" στα ονόματά τους. Επιπλέον, δημιουργεί ένα αρχείο κειμένου με τίτλο "_readme.txt" που χρησιμεύει ως σημείωση λύτρων.

Για να απεικονίσει τη διαδικασία μετονομασίας αρχείων που χρησιμοποιείται από το Gatq, μετατρέπει το "1.jpg" σε "1.jpg.gatq", το "2.png" σε "2.png.gatq" και ούτω καθεξής. Είναι σημαντικό να σημειωθεί ότι το Gatq μπορεί να διανεμηθεί μαζί με άλλα στελέχη κακόβουλου λογισμικού όπως το Vidar και το RedLine λόγω της συσχέτισής του με την οικογένεια Djvu.

Το σημείωμα λύτρων που παρέχεται από το Gatq αναφέρει ότι τα θύματα πρέπει να πληρώσουν ένα τέλος για να αποκτήσουν το λογισμικό αποκρυπτογράφησης και ένα μοναδικό κλειδί για πρόσβαση στα αρχεία τους. Εάν τα θύματα επικοινωνήσουν με τους φορείς απειλών εντός 72 ωρών, έχουν την επιλογή να αγοράσουν τα εργαλεία αποκρυπτογράφησης για 490 $. Ωστόσο, εάν χαθεί η προθεσμία, απαιτείται το πλήρες ποσό των 980 $. Το σημείωμα λύτρων περιλαμβάνει δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου για υποστήριξη: support@freshmail.top και datarestorehelp@airmail.cc.

Επιπλέον, το σημείωμα λύτρων προσδιορίζει ότι τα θύματα μπορούν να στείλουν ένα αρχείο που δεν περιέχει πολύτιμα δεδομένα στους εισβολείς πριν από την πληρωμή. Το συγκεκριμένο αρχείο θα αποκρυπτογραφηθεί δωρεάν.

Το Gatq Ransom Note ζητά Modesn Ransom Sum

Το πλήρες κείμενο του σημειώματος λύτρων Gatq έχει ως εξής:

ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-sD0OUYo1Pd
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:

Πώς μπορείτε να προστατέψετε το σύστημά σας από Ransomware όπως το Gatq;

Για να προστατεύσετε το σύστημά σας από ransomware όπως το Gatq, είναι σημαντικό να εφαρμόσετε μια πολυεπίπεδη προσέγγιση που συνδυάζει προληπτικά μέτρα και προληπτικές πρακτικές ασφάλειας. Ακολουθούν ορισμένα βήματα που μπορείτε να ακολουθήσετε για να προστατέψετε το σύστημά σας:

  • Διατηρήστε το λογισμικό σας ενημερωμένο: Ενημερώνετε τακτικά το λειτουργικό σας σύστημα, τις εφαρμογές και το λογισμικό ασφαλείας για να βεβαιωθείτε ότι έχετε τις πιο πρόσφατες ενημερώσεις κώδικα και επιδιορθώσεις. Αυτό βοηθά στην αντιμετώπιση τρωτών σημείων που μπορεί να εκμεταλλευτεί το ransomware.
  • Εγκαταστήστε αξιόπιστο λογισμικό ασφαλείας: Αναπτύξτε μια ισχυρή λύση προστασίας από ιούς/κακόβουλο λογισμικό που μπορεί να εντοπίσει και να αποκλείσει γνωστά στελέχη ransomware. Διατηρήστε το λογισμικό ασφαλείας ενημερωμένο με τους πιο πρόσφατους ορισμούς απειλών.
  • Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους: Να είστε προσεκτικοί όταν ανοίγετε συνημμένα email ή κάνετε κλικ σε συνδέσμους, ειδικά εάν προέρχονται από άγνωστες ή ύποπτες πηγές. Το Ransomware συχνά εξαπλώνεται μέσω email ηλεκτρονικού ψαρέματος, επομένως να είστε προσεκτικοί και να επαληθεύσετε τη νομιμότητα του αποστολέα πριν αλληλεπιδράσετε με τυχόν συνημμένα ή συνδέσμους.
  • Ενεργοποίηση ασφάλειας μακροεντολών σε προγράμματα του Office: Διαμορφώστε τη σουίτα του Microsoft Office ώστε να αποκλείει την αυτόματη εκτέλεση μακροεντολών. Το Ransomware μπορεί να χρησιμοποιήσει κακόβουλες μακροεντολές για να μολύνει συστήματα, επομένως είναι σημαντικό να απενεργοποιήσετε αυτήν τη λειτουργία, εκτός εάν είναι ρητά αξιόπιστη.
  • Δημιουργήστε τακτικά αντίγραφα ασφαλείας των αρχείων σας: Διατηρήστε τακτικά αντίγραφα ασφαλείας των σημαντικών δεδομένων σας σε αποθήκευση εκτός σύνδεσης ή στο cloud που δεν είναι άμεσα προσβάσιμο από τον υπολογιστή σας. Με αυτόν τον τρόπο, ακόμα κι αν το σύστημά σας μολυνθεί, μπορείτε να επαναφέρετε τα αρχεία σας από ένα αντίγραφο ασφαλείας χωρίς να πληρώσετε τα λύτρα.
  • Ενεργοποίηση επεκτάσεων αρχείων: Με την εμφάνιση των επεκτάσεων αρχείων, μπορείτε εύκολα να αναγνωρίσετε ύποπτους τύπους αρχείων. Το Ransomware προσπαθεί συχνά να κρύψει την πραγματική του φύση μεταμφιέζοντας τον εαυτό του σε αβλαβή αρχεία, αλλά όταν μπορείτε να δείτε τις επεκτάσεις αρχείων, γίνεται ευκολότερο να εντοπίσετε κακόβουλα αρχεία.

May 22, 2023
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.