Rançongiciel Gaqtfpr
Gaqtfpr est le nom d'une souche de ransomware récemment découverte. La nouvelle variante appartient à la famille Snatch de clones de ransomwares.
Le ransomware crypte le système cible et laisse les fichiers non ouvrants. Les extensions concernées incluent tous les types de fichiers multimédias, de documents, d'archives et de bases de données.
Les fichiers cryptés reçoivent l'extension ".gaqtfpr". Le processus de cryptage transformera un fichier nommé "image.jpg" en "image.jpg.gaqtfpr" une fois terminé.
Le rançongiciel dépose sa demande de rançon dans un fichier nommé « COMMENT RESTAURER VOS FICHIERS.TXT ».
Il n'existe actuellement aucun outil de décryptage connu pour cette variante spécifique de Snatch. Dans de nombreux cas, lorsqu'il existe un outil de décryptage gratuit connu pour une ancienne version d'une gamme de versions d'une famille de ransomware donnée, le même outil ne fonctionnera pas pour les clones ultérieurs, car les auteurs du ransomware personnalisent le code et la méthode de cryptage.
Votre meilleur pari lorsqu'il s'agit de restaurer des fichiers endommagés par le rançongiciel Gaqtfpr reste d'utiliser une sauvegarde hors ligne à partir d'un lecteur externe.





