Gaqq Ransomware est une autre variante de Djvu

ransomware

Lors de notre examen des échantillons de logiciels malveillants, notre équipe a découvert une nouvelle variante de ransomware appelée Gaqq, qui appartient à la famille des ransomwares Djvu. Gaqq se concentre principalement sur le cryptage des fichiers, mais il modifie également les noms de fichiers en ajoutant l'extension ".gaqq". De plus, il génère une note de rançon nommée "_readme.txt".

Par exemple, Gaqq prend un fichier nommé "1.jpg" et le remplace par "1.jpg.gaqq". Le même modèle s'applique à d'autres fichiers comme "2.png", qui devient "2.png.gaqq". Dans certains cas, les cybercriminels utilisent des logiciels malveillants supplémentaires comme RedLine et Vidar pour extraire des informations sensibles avant d'utiliser le rançongiciel Djvu pour chiffrer les fichiers.

La note de rançon fournie par Gaqq contient les coordonnées des attaquants, en particulier les adresses e-mail support@freshmail.top et datarestorehelp@airmail.cc. La note souligne l'urgence de les contacter dans les 72 heures pour éviter que les frais de rançon n'atteignent 980 $, soit le double du montant initial de 490 $, pour l'obtention du logiciel et de la clé de décryptage.

De plus, la note mentionne une offre particulière aux victimes. Ils peuvent envoyer un fichier crypté aux cybercriminels, qui le décrypteront gratuitement. Cependant, il est important de noter que le fichier ne doit pas contenir de données cruciales ou précieuses.

Gaqq Ransom Note augmente la rançon après 72 heures

Le texte complet de la note de rançon Gaqq se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-ZyZya4Vb8D
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment un rançongiciel comme Gaqq peut-il infecter votre système ?

Les rançongiciels comme Gaqq peuvent infecter votre système par divers moyens. Voici quelques vecteurs d'infection courants :

  • Pièces jointes aux e-mails : les pirates utilisent souvent des e-mails de phishing pour distribuer des ransomwares. Ils envoient des e-mails malveillants déguisés en messages légitimes, généralement avec des pièces jointes infectées telles que des PDF, des documents Word ou des fichiers exécutables. Lorsque vous ouvrez la pièce jointe, le ransomware est exécuté et commence à chiffrer vos fichiers.
  • Liens malveillants : les cybercriminels peuvent envoyer des e-mails de phishing contenant des liens vers des sites Web infectés ou des pages Web compromises. Cliquer sur ces liens peut entraîner le téléchargement et l'exécution automatiques de ransomwares sur votre système.
  • Publicités malveillantes : les publicités malveillantes ou les publicités malveillantes peuvent diffuser des rançongiciels. Les pirates compromettent les réseaux publicitaires légitimes, leur permettant d'injecter du code malveillant dans les publicités en ligne. Cliquer sur ces publicités infectées peut vous rediriger vers des sites Web qui distribuent des rançongiciels.
  • Kits d'exploitation : les rançongiciels peuvent exploiter les vulnérabilités de logiciels ou de systèmes d'exploitation obsolètes. En visitant des sites Web compromis ou malveillants, votre système peut devenir la cible de kits d'exploitation qui analysent les faiblesses de sécurité et fournissent des charges utiles de ransomware.
  • Ingénierie sociale : les pirates utilisent souvent des techniques d'ingénierie sociale pour inciter les utilisateurs à télécharger ou à exécuter des rançongiciels. Cela peut inclure de fausses mises à jour logicielles, des messages contextuels trompeurs ou des téléchargements trompeurs qui semblent légitimes mais qui sont en réalité malveillants.
  • Attaques RDP (Remote Desktop Protocol) : si RDP est activé sur votre ordinateur et que ses informations d'identification sont faibles ou compromises, les attaquants peuvent obtenir un accès non autorisé. Une fois à l'intérieur de votre système, ils peuvent déployer des rançongiciels et chiffrer vos fichiers.

Il est crucial de mettre en œuvre des mesures préventives pour se protéger contre les infections par ransomware. Il s'agit notamment de mettre à jour régulièrement les logiciels et les systèmes d'exploitation, d'utiliser des mots de passe forts et uniques, de faire preuve de prudence lors de l'ouverture des pièces jointes aux e-mails ou de cliquer sur des liens, d'utiliser un logiciel antivirus/antimalware réputé et de sauvegarder régulièrement vos fichiers importants sur un stockage hors ligne ou dans le cloud.

July 12, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.