Gash Ransomware usa una nota de rescate similar a Djvu

Nuestro equipo descubrió el ransomware Gash durante una inspección de rutina de nuevas muestras de malware. Este programa dañino pertenece a la familia de ransomware Djvu.

Después de probar el ransomware Gash en nuestra máquina, descubrimos que cifraba los archivos y agregaba la extensión ".gash" a sus nombres de archivo originales. Por ejemplo, si un archivo se llamó inicialmente "1.jpg", aparecería como "1.jpg.gash" después del cifrado, y lo mismo se aplicaría a todos los demás archivos afectados.

Una vez que se completó el proceso de encriptación, Gash creó una nota de rescate llamada "_readme.txt". Es importante tener en cuenta que, al igual que otros ransomware Djvu, este malware suele ir acompañado de ladrones de datos como RedLine y Vidar.

La nota de rescate dejada por Gash informa a la víctima que sus datos han sido cifrados y que la única forma de recuperarlos es comprando las claves de descifrado y el software de los atacantes. El costo de las herramientas es de 980 USD, con un 50 % de descuento ofrecido si el pago se realiza dentro de las 72 horas (490 USD). A la víctima también se le ofrece una prueba gratuita de descifrado de un solo archivo que no tiene un valor significativo.

Gash Ransom Note pide $ 490 en pago de rescate inicial

El texto completo de la nota de rescate de Gash dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-pznhigpUwP
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede ransomware como Gash entrar en su sistema?

Ransomware como Gash puede infectar un sistema a través de varios medios, que incluyen:

  • Correos electrónicos de phishing: los atacantes pueden usar correos electrónicos de phishing que parecen legítimos para engañar al usuario para que haga clic en un enlace o descargue un archivo adjunto que contiene el ransomware.
  • Sitios web maliciosos: visitar un sitio web comprometido o descargar software de una fuente no confiable puede provocar la instalación de ransomware.
  • Explotación de vulnerabilidades: los piratas informáticos pueden aprovechar las vulnerabilidades de seguridad en software, sistemas operativos u otras aplicaciones desactualizados para entregar el ransomware.
  • Ataques de protocolo de escritorio remoto (RDP): los ciberdelincuentes pueden usar ataques de fuerza bruta para adivinar contraseñas débiles y obtener acceso no autorizado a una red o sistema a través de RDP.
  • Publicidad maliciosa: los anuncios o pancartas maliciosos en los sitios web pueden redirigir a los usuarios a un sitio que descarga automáticamente ransomware en su computadora.

Es esencial mantener los sistemas y el software actualizados con los últimos parches de seguridad, usar software antivirus y practicar hábitos de navegación seguros para minimizar el riesgo de infecciones de ransomware. Además, es recomendable tener un plan de respaldo de datos para restaurar archivos en caso de un ataque de ransomware.

May 10, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.