Gaqq Ransomware es otra variante de Djvu

ransomware

Durante nuestro examen de muestras de malware, nuestro equipo encontró una nueva variante de ransomware llamada Gaqq, que pertenece a la familia de ransomware Djvu. Gaqq se enfoca principalmente en cifrar archivos, pero también modifica los nombres de los archivos agregando la extensión ".gaqq". Además, genera una nota de rescate llamada "_readme.txt".

Por ejemplo, Gaqq toma un archivo llamado "1.jpg" y lo cambia a "1.jpg.gaqq". El mismo patrón se aplica a otros archivos como "2.png", que se convierte en "2.png.gaqq". En algunos casos, los ciberdelincuentes emplean malware adicional como RedLine y Vidar para extraer información confidencial antes de usar el ransomware Djvu para cifrar los archivos.

La nota de rescate proporcionada por Gaqq contiene información de contacto de los atacantes, específicamente las direcciones de correo electrónico support@freshmail.top y datarestorehelp@airmail.cc. La nota enfatiza la urgencia de contactarlos dentro de las 72 horas para evitar que la tarifa de rescate aumente a $ 980, el doble de la cantidad inicial de $ 490, para obtener el software de descifrado y la clave.

Además, la nota menciona un peculiar ofrecimiento a las víctimas. Pueden enviar un archivo cifrado a los ciberdelincuentes, quienes lo descifrarán de forma gratuita. Sin embargo, es importante tener en cuenta que el archivo no debe contener datos cruciales o valiosos.

La nota de rescate de Gaqq aumenta el rescate después de 72 horas

El texto completo de la nota de rescate de Gaqq dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-ZyZya4Vb8D
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede ransomware como Gaqq infectar su sistema?

Ransomware como Gaqq puede infectar su sistema a través de varios medios. Estos son algunos vectores de infección comunes:

  • Archivos adjuntos de correo electrónico: los piratas informáticos suelen utilizar correos electrónicos de phishing para distribuir ransomware. Envían correos electrónicos maliciosos disfrazados de mensajes legítimos, generalmente con archivos adjuntos infectados, como archivos PDF, documentos de Word o archivos ejecutables. Cuando abre el archivo adjunto, el ransomware se ejecuta y comienza a cifrar sus archivos.
  • Enlaces maliciosos: los ciberdelincuentes pueden enviar correos electrónicos de phishing que contienen enlaces a sitios web infectados o páginas web comprometidas. Hacer clic en estos enlaces puede conducir a la descarga y ejecución automática de ransomware en su sistema.
  • Malvertising: anuncios maliciosos, o malvertisements, pueden generar ransomware. Los piratas informáticos comprometen las redes publicitarias legítimas, lo que les permite inyectar código malicioso en los anuncios en línea. Hacer clic en estos anuncios infectados puede redirigirlo a sitios web que distribuyen ransomware.
  • Kits de explotación: el ransomware puede explotar vulnerabilidades en software o sistemas operativos obsoletos. Al visitar sitios web comprometidos o maliciosos, su sistema puede convertirse en un objetivo para los kits de explotación que buscan debilidades de seguridad y entregan cargas útiles de ransomware.
  • Ingeniería social: los piratas suelen utilizar técnicas de ingeniería social para engañar a los usuarios para que descarguen o ejecuten ransomware. Esto puede incluir actualizaciones de software falsas, mensajes emergentes engañosos o descargas engañosas que parecen legítimas pero en realidad son maliciosas.
  • Ataques de protocolo de escritorio remoto (RDP): si su computadora tiene RDP habilitado y sus credenciales son débiles o están comprometidas, los atacantes pueden obtener acceso no autorizado. Una vez dentro de su sistema, pueden implementar ransomware y cifrar sus archivos.

Es crucial implementar medidas preventivas para protegerse contra las infecciones de ransomware. Estos incluyen la actualización periódica del software y los sistemas operativos, el uso de contraseñas seguras y únicas, la precaución al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, el uso de software antivirus/antimalware de buena reputación y la copia de seguridad periódica de sus archivos importantes en el almacenamiento fuera de línea o en la nube.

July 12, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.