Gatz Ransomware es otra variante de Djvu

ransomware

Durante un análisis de nuevas muestras de malware, nuestros investigadores encontraron Gatz, un ransomware perteneciente a la familia Djvu. Su método consiste en cifrar archivos y agregar la extensión ".gatz" a sus nombres, al tiempo que crea un archivo "_readme.txt" con instrucciones sobre cómo pagar el rescate. Vale la pena mencionar que Gatz puede distribuirse con otro malware como RedLine y Vidar. El ransomware modifica los nombres de los archivos cambiando el nombre de "1.jpg" por "1.jpg.gatz", "2.png" por "2.png.gatz", etc.

La nota de rescate que genera Gatz insta a las víctimas a contactar a los atacantes dentro de las 72 horas por correo electrónico a support@freshmail.top o datarestorehelp@airmail.cc para evitar pagar $980 en lugar de $490 por el software de descifrado y la clave. Se informa a las víctimas de que el proceso de descifrado no es posible sin estas herramientas y se les ofrece la oportunidad de descifrar un archivo de forma gratuita.

La nota de rescate de Gatz duplica el rescate después de tres días

El texto completo del archivo "_readme.txt" producido por el ransomware Gatz dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-pznhigpUwP
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo se suele distribuir en línea el ransomware como Gatz?

El ransomware como Gatz se puede distribuir a través de varios métodos, como correos electrónicos de phishing, archivos adjuntos maliciosos, vulnerabilidades de software y técnicas de ingeniería social. Los atacantes también pueden usar kits de explotación, que son paquetes de software automatizados que identifican y explotan vulnerabilidades en el sistema de una víctima para entregar la carga útil del ransomware. Además, los atacantes pueden usar campañas de publicidad maliciosa, donde colocan anuncios maliciosos en sitios web legítimos, o pueden distribuir el ransomware a través de redes punto a punto (P2P), torrents u otras plataformas para compartir archivos. En algunos casos, los atacantes pueden usar una combinación de estos métodos para aumentar sus posibilidades de infectar una gran cantidad de sistemas.

Es importante mantener buenas prácticas de ciberseguridad, como mantener el software actualizado, ser cauteloso al abrir correos electrónicos o archivos adjuntos de fuentes desconocidas y usar un software antivirus confiable para protegerse contra estas amenazas.

May 12, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.