Gatq Ransomware è un nuovo clone di Djvu

ransomware

Durante la nostra analisi dei campioni di malware appena scoperti, è emersa una nuova variante di ransomware denominata Gatq, che appartiene alla famiglia di malware Djvu.

Gatq funziona crittografando i file e aggiungendo l'estensione ".gatq" ai loro nomi. Inoltre, genera un file di testo intitolato "_readme.txt" che funge da richiesta di riscatto.

Per illustrare il processo di ridenominazione dei file utilizzato da Gatq, trasforma "1.jpg" in "1.jpg.gatq", "2.png" in "2.png.gatq" e così via. È importante notare che Gatq può essere distribuito insieme ad altri ceppi di malware come Vidar e RedLine a causa della sua associazione con la famiglia Djvu.

La nota di riscatto fornita da Gatq afferma che le vittime devono pagare una quota per ottenere il software di decrittazione e una chiave univoca per accedere ai propri file. Se le vittime contattano gli autori delle minacce entro 72 ore, hanno la possibilità di acquistare gli strumenti di decrittazione per $ 490. Tuttavia, se la scadenza non viene rispettata, è richiesto l'intero importo di $ 980. La nota di riscatto include due indirizzi e-mail per il supporto: support@freshmail.top e datarestorehelp@airmail.cc.

Inoltre, la nota di riscatto specifica che le vittime possono inviare un file che non contiene dati preziosi agli aggressori prima di effettuare il pagamento. Questo particolare file verrà decrittografato gratuitamente.

La nota di riscatto di Gatq chiede la somma di riscatto Modesn

Il testo completo della richiesta di riscatto di Gatq recita quanto segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-sD0OUYo1Pd
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

Come puoi proteggere il tuo sistema da ransomware come Gatq?

Per proteggere il tuo sistema da ransomware come Gatq, è fondamentale implementare un approccio a più livelli che combini misure preventive e pratiche di sicurezza proattive. Ecco alcuni passaggi che puoi adottare per salvaguardare il tuo sistema:

  • Mantieni aggiornato il tuo software: aggiorna regolarmente il sistema operativo, le applicazioni e il software di sicurezza per assicurarti di disporre delle patch e delle correzioni più recenti. Questo aiuta a risolvere le vulnerabilità che il ransomware potrebbe sfruttare.
  • Installa un software di sicurezza affidabile: implementa una solida soluzione antivirus/anti-malware in grado di rilevare e bloccare ceppi di ransomware noti. Mantieni aggiornato il software di sicurezza con le ultime definizioni delle minacce.
  • Prestare attenzione agli allegati e ai collegamenti e-mail: prestare attenzione quando si aprono allegati e-mail o si fa clic sui collegamenti, soprattutto se provengono da fonti sconosciute o sospette. Il ransomware si diffonde spesso tramite e-mail di phishing, quindi prestare attenzione e verificare la legittimità del mittente prima di interagire con eventuali allegati o collegamenti.
  • Abilita la sicurezza delle macro nei programmi di Office: configura la tua suite Microsoft Office per bloccare l'esecuzione automatica delle macro. Il ransomware può utilizzare macro dannose per infettare i sistemi, quindi è importante disabilitare questa funzionalità a meno che non sia esplicitamente attendibile.
  • Esegui regolarmente il backup dei tuoi file: mantieni backup regolari dei tuoi dati importanti su storage offline o cloud che non è direttamente accessibile dal tuo computer. In questo modo, anche se il tuo sistema viene infettato, puoi ripristinare i tuoi file da un backup senza pagare il riscatto.
  • Abilita le estensioni dei file: visualizzando le estensioni dei file, puoi facilmente identificare i tipi di file sospetti. Il ransomware spesso cerca di nascondere la sua vera natura mascherandosi da file innocui, ma quando puoi vedere le estensioni dei file, diventa più facile individuare file dannosi.

May 22, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.