Gaze ransomware cifrará su sistema

ransomware

Durante nuestra investigación de muestras de archivos maliciosos, nuestro equipo descubrió recientemente una nueva variante de la familia de ransomware Djvu llamada Gaze.

Gaze opera encriptando datos y agregando la extensión ".gaze" a los archivos a los que se dirige. Después del proceso de encriptación, el ransomware deja una nota de rescate llamada "_readme.txt".

Gaze adopta un enfoque de cambio de nombre de archivo específico donde modifica nombres como "1.jpg" a "1.jpg.gaze" y "2.png" a "2.png.gaze". Al ser parte de la familia Djvu, Gaze a menudo se encuentra junto con otro software malicioso como RedLine, Vidar y ladrones de información. Al analizar el contenido de la nota de rescate, descubrimos que su propósito principal es proporcionar instrucciones para contactar a los atacantes y organizar un pago parcial. El archivo "_readme.txt" incluye dos direcciones de correo electrónico: support@freshmail.top y datarestorehelp@airmail.cc. Además, la nota de rescate describe dos montos de rescate diferentes: $ 980 y $ 490.

La nota establece explícitamente que las víctimas tienen la oportunidad de obtener las herramientas de descifrado, incluido el software y la clave necesarios, a un precio reducido si inician contacto con los atacantes dentro de un plazo específico de 72 horas.

La nota de rescate de Gaze aumenta el rescate en 72 horas

El texto completo de la nota de rescate de Gaze dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-sD0OUYo1Pd
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo se distribuye comúnmente en línea Ransomware Like Gaze?

Ransomware como Gaze se distribuye comúnmente en línea a través de varios métodos que aprovechan las vulnerabilidades y el comportamiento humano. Estos son algunos métodos comunes de distribución:

  • Correos electrónicos de phishing: uno de los métodos principales para la distribución de ransomware es a través de correos electrónicos de phishing. Los atacantes envían correos electrónicos engañosos que se hacen pasar por organizaciones o individuos legítimos, a menudo con archivos adjuntos o enlaces maliciosos. Una vez que la víctima abre el archivo adjunto o hace clic en el enlace, la carga útil del ransomware se descarga y ejecuta.
  • Sitios web maliciosos y publicidad maliciosa: el ransomware se puede distribuir a través de sitios web comprometidos o maliciosos. Visitar dichos sitios web o hacer clic en anuncios maliciosos (malvertising) puede provocar la descarga y ejecución no intencionales de ransomware. Los kits de explotación alojados en estos sitios web pueden identificar vulnerabilidades en el software o en los navegadores web para entregar la carga útil del ransomware.
  • Explotación de vulnerabilidades de software: los operadores de ransomware con frecuencia explotan vulnerabilidades en software, sistemas operativos o aplicaciones para obtener acceso no autorizado a los sistemas. Aprovechan el software sin parches o desactualizado para entregar la carga útil del ransomware, que se puede ejecutar en silencio sin la interacción del usuario.
  • Descargas no autorizadas: las descargas no autorizadas se producen cuando se inyecta código malicioso en sitios web legítimos sin el conocimiento o consentimiento del propietario del sitio web o de los visitantes. Simplemente visitar un sitio web infectado puede iniciar la descarga y ejecución de ransomware, explotando vulnerabilidades en el navegador o los complementos del visitante.

May 22, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.