GOGO Ransomware est une nouvelle ramification de VoidCrypt

ransomware

GOGO est un programme de type ransomware qui appartient à la famille des ransomwares VoidCrypt. Il crypte les fichiers et leur ajoute un identifiant unique, l'adresse e-mail des cybercriminels et une extension ".GOGO". Un fichier initialement nommé "1.jpg" deviendrait "1.jpg.(CW-IB5967382104)(gotocompute@tutanota.com).GOGO".

Après le cryptage, GOGO dépose un message demandant une rançon intitulé "unlock-info.txt" sur le bureau de l'ordinateur de la victime. La note indique que le seul moyen de récupérer les données est d'acheter des outils de décryptage aux attaquants dans la crypto-monnaie Bitcoin. Les victimes peuvent tester gratuitement le décryptage d'un fichier avant de payer de l'argent.

La note de rançon met également en garde contre toute action qui pourrait rendre les données indéchiffrables ou entraîner une augmentation des pertes financières pour les victimes. Le montant de la rançon dépendra de la rapidité avec laquelle le contact est établi avec les cybercriminels.

GOGO ransomware est une menace insidieuse qui peut causer de graves dommages aux particuliers et aux entreprises. Il est important d'être conscient des risques associés aux rançongiciels et de prendre des mesures pour protéger vos données contre les acteurs malveillants. Cela inclut la sauvegarde régulière des fichiers importants, l'utilisation de mots de passe forts et la mise à jour de votre logiciel.

La note de rançon complète de GOGO ransomware

Le texte intégral de la demande de rançon utilisée par le rançongiciel GOGO se lit comme suit :

Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail; gotocompute@tutanota.com
Écrivez cet identifiant dans le titre de votre message : -
En cas de non réponse dans les 24 heures écrivez-nous à ces e-mails : gotoremote@onionmail.org
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)

Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Pourquoi vous ne devriez pas payer les opérateurs de ransomware

Payer les hackers ransomware n'est jamais une bonne idée. Non seulement cela les encourage à poursuivre leurs activités malveillantes, mais il n'y a aucune garantie qu'ils fourniront réellement les outils de décryptage qu'ils promettent. Dans de nombreux cas, les victimes qui paient la rançon ne reçoivent aucun outil de décryptage ni aucune assistance de la part des attaquants, ce qui ne leur laisse aucun moyen de récupérer leurs données. De plus, payer la rançon ne garantit pas que vos données ne seront pas divulguées ou vendues sur le dark web.

De plus, payer des pirates de rançongiciels peut être financièrement dévastateur pour les particuliers et les entreprises. Le coût d'une rançon peut aller de centaines à des milliers de dollars, selon la rapidité avec laquelle le contact est établi avec les cybercriminels. Cet argent pourrait être mieux dépensé pour d'autres mesures de sécurité telles que la sauvegarde de fichiers importants et la mise à jour régulière des logiciels.

En bref, les pirates de rançongiciels payants doivent toujours être évités si possible. Il est de loin préférable de prendre des mesures proactives pour protéger vos données contre les acteurs malveillants que d'essayer de payer les attaquants après qu'ils ont déjà chiffré vos fichiers.

January 17, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.