Gaze Ransomware crittograferà il tuo sistema

ransomware

Durante la nostra indagine sui campioni di file dannosi, il nostro team ha recentemente scoperto una nuova variante della famiglia di ransomware Djvu chiamata Gaze.

Gaze funziona crittografando i dati e aggiungendo l'estensione ".gaze" ai file di destinazione. Dopo il processo di crittografia, il ransomware lascia una richiesta di riscatto denominata "_readme.txt".

Gaze adotta uno specifico approccio di ridenominazione dei file in cui modifica nomi come "1.jpg" in "1.jpg.gaze" e "2.png" in "2.png.gaze". Facendo parte della famiglia Djvu, Gaze si trova spesso in combinazione con altri software dannosi come RedLine, Vidar e ladri di informazioni. Dopo aver analizzato il contenuto della richiesta di riscatto, abbiamo scoperto che il suo scopo principale è fornire istruzioni per contattare gli aggressori e organizzare un pagamento parziale. Il file "_readme.txt" include due indirizzi e-mail: support@freshmail.top e datarestorehelp@airmail.cc. Inoltre, la nota di riscatto delinea due diversi importi di riscatto: $ 980 e $ 490.

La nota afferma esplicitamente che le vittime hanno l'opportunità di ottenere gli strumenti di decrittazione, inclusi il software e la chiave richiesti, a una tariffa scontata se avviano un contatto con gli aggressori entro un periodo di tempo specifico di 72 ore.

Gaze Ransom Note intensifica il riscatto in 72 ore

Il testo completo della richiesta di riscatto di Gaze recita quanto segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-sD0OUYo1Pd
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

In che modo il ransomware Like Gaze viene comunemente distribuito online?

Ransomware come Gaze è comunemente distribuito online attraverso vari metodi che sfruttano le vulnerabilità e il comportamento umano. Ecco alcuni metodi di distribuzione comuni:

  • E-mail di phishing: uno dei metodi principali per la distribuzione del ransomware è tramite e-mail di phishing. Gli aggressori inviano e-mail ingannevoli fingendosi organizzazioni o individui legittimi, spesso con allegati o collegamenti dannosi. Una volta che la vittima apre l'allegato o fa clic sul collegamento, il payload del ransomware viene scaricato ed eseguito.
  • Siti Web dannosi e malvertising: il ransomware può essere distribuito tramite siti Web compromessi o dannosi. Visitare tali siti Web o fare clic su annunci dannosi (malvertising) può portare al download e all'esecuzione involontari di ransomware. Gli exploit kit ospitati su questi siti Web possono identificare le vulnerabilità nel software o nei browser Web per fornire il payload del ransomware.
  • Sfruttamento delle vulnerabilità del software: gli operatori di ransomware spesso sfruttano le vulnerabilità del software, dei sistemi operativi o delle applicazioni per ottenere l'accesso non autorizzato ai sistemi. Approfittano di software senza patch o obsoleti per distribuire il payload del ransomware, che può essere eseguito silenziosamente senza l'interazione dell'utente.
  • Download drive-by: i download drive-by si verificano quando il codice dannoso viene iniettato in siti Web legittimi senza la conoscenza o il consenso del proprietario del sito Web o dei visitatori. La semplice visita a un sito Web infetto può avviare il download e l'esecuzione di ransomware, sfruttando le vulnerabilità nel browser o nei plug-in del visitatore.

May 22, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.