A Gyew Ransomware a Djvu kódon alapul

ransomware

A közelmúltban felfedezett rosszindulatú programok mintáin végzett vizsgálatunk feltárta a Gyew ransomware változatát. Ezenkívül megállapították, hogy a Gyew a Djvu malware családhoz kapcsolódik. Ez a bizonyos ransomware-változat úgy működik, hogy titkosítja a fájlokat, hozzáadja a ".gyew" kiterjesztést a nevükhöz, és egy "_readme.txt" nevű váltságdíjat hagy az érintett rendszerben.

Szemléltető módon a Gyew megváltoztatja a fájlneveket az „1.jpg” „1.jpg.gyew”-re, a „2.png” „2.png.gyew”-re és így tovább. A váltságdíj azt állítja, hogy számos fájlt, köztük képeket, adatbázisokat és fontos dokumentumokat titkosítottak. Az ezekhez a fájlokhoz való hozzáférés visszaállításához az áldozatokat visszafejtő eszköz és egyedi kulcs beszerzésére kell irányítani. A feljegyzés megnyugtatásul szolgál azáltal, hogy lehetővé teszi az áldozatok számára, hogy egy titkosított fájlt nyújtsanak be ingyenes visszafejtés céljából, feltéve, hogy a fájlból hiányoznak az értékes információk.

A privát kulcs és a visszafejtő szoftver beszerzésének költsége 980 USD. Lehetőség van azonban 50%-os kedvezmény igénybevételére, ha az áldozatok az első 72 órán belül felkeresik a támadókat, így a költség gyakorlatilag 490 dollárra csökken. Az áldozatok a megadott e-mail címeken kommunikálhatnak a kiberbûnözõkkel: support@freshmail.top és datarestorehelp@airmail.cc.

A Gyew Ransom Note 490 dollárt követel

A Gyew váltságdíj teljes szövege a következő:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-CDZ4hMgp2X
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:

Általában hogyan terjesztik a Ransomware-t online?

A zsarolóprogramokat általában különféle módszerekkel terjesztik online, és a támadók gyakran többféle technikát alkalmaznak a siker valószínűségének növelésére. Íme a zsarolóvírusok terjesztésének gyakori módjai:

Adathalász e-mailek:
Az egyik leggyakoribb módszer az adathalász e-mailek. A támadók rosszindulatú mellékleteket vagy linkeket tartalmazó e-maileket küldenek, amelyekre kattintáskor letöltik és végrehajtják a zsarolóprogramot az áldozat rendszerén.

Rosszindulatú e-mail mellékletek:
A zsarolóvírus elrejthető e-mail mellékletekben, például végrehajtható fájlokban, PDF-ekben vagy Office-dokumentumokban. A melléklet megnyitása után a zsarolóvírus elszabadul.

Fertőzött weboldalak:
A feltört vagy rosszindulatú webhelyek látogatása zsarolóprogramok automatikus letöltéséhez és telepítéséhez vezethet. Ez gyakran olyan exploit készleteken keresztül történik, amelyek kihasználják a felhasználó böngészőjének vagy bővítményeinek sebezhetőségét.

Rosszindulatú hirdetés:
A törvényes webhelyeken megjelenő rosszindulatú hirdetések vagy rosszindulatú hirdetések átirányíthatják a felhasználókat olyan webhelyekre, amelyek ransomware-t tartalmaznak. Ezekre a hirdetésekre kattintva elindíthatja a ransomware letöltését és telepítését.

Drive-by letöltések:
A zsarolóvírusok kézbesíthetők drive-by letöltésekkel, ahol a rosszindulatú programok automatikusan letöltődnek és telepíthetők a felhasználó tudta vagy beleegyezése nélkül, amikor egy feltört webhelyet látogatnak meg.

November 24, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.