„Gapo Ransomware“ užšifruos daugumą jūsų failų

Tyrimo metu aptikome išpirkos reikalaujančią programinę įrangą, žinomą kaip „Gapo“. Ši kenkėjiška programa naudoja techniką, kai ji užšifruoja failus ir pakeičia jų pavadinimus pridėdama plėtinį „.gapo“. Be to, jis sugeneruoja išpirkos raštelį failo pavadinimu „_readme.txt“. Mūsų komanda susidūrė su Gapo, nagrinėdama įvairius naujus kenkėjiškų programų pavyzdžius.
Norėdami parodyti, kaip Gapo keičia failų pavadinimus, paimkime „1.jpg“ ir „2.png“ pavyzdžius. Išpirkos reikalaujančiajai programai atlikus savo darbą, šie failai bus atitinkamai paversti „1.jpg.gapo“ ir „2.png.gapo“. Labai svarbu pažymėti, kad „Gapo“ priklauso „Djvu“ išpirkos programų šeimai. Pastebėta, kad šią išpirkos reikalaujančią programinę įrangą platina grėsmės veikėjai kartu su „RedLine“, „Vidar“ ir kitais informacijos vagikais.
Kaip minėta išpirkos rašte, aukoms nurodoma užmegzti ryšį su užpuolikais naudojant du el. pašto adresus: support@freshmail.top ir datarestorehelp@airmail.cc. Remiantis pastaba, aukos turi sumokėti 980 arba 490 USD, kad gautų iššifravimo programinę įrangą ir raktą. Pastaboje taip pat minimas specialus pasiūlymas, kuriame teigiama, kad jei aukos susisieks su užpuolikais per 72 valandas, jos gali įsigyti iššifravimo įrankius už 490 USD nuolaidą.
„Gapo Ransom Note“ prašoma 490 USD
Visas Gapo ransomware tekstas skamba taip:
DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-sD0OUYo1Pd
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.ccJūsų asmens ID:
Kaip „Ransomware“, kaip „Gapo“, gali užkrėsti jūsų sistemą?
Išpirkos reikalaujančios programos, tokios kaip „Gapo“, paprastai platinamos internete įvairiais būdais. Štai keli įprasti būdai, kuriais išpirkos reikalaujančios programos gali užkrėsti jūsų sistemą:
El. pašto priedai: kibernetiniai nusikaltėliai dažnai naudoja sukčiavimo el. laiškus, kad platintų išpirkos reikalaujančias programas. Jie siunčia el. laiškus, kurie atrodo teisėti ir įtikinami, kuriuose yra kenkėjiškų priedų, pvz., užkrėstų „Word“ dokumentų, PDF ar ZIP failų. Atidarius priedą, sistemoje paleidžiama išpirkos reikalaujanti programa.
Kenkėjiškos nuorodos: Kitas būdas yra kenkėjiškos nuorodos, įterptos į el. laiškus, momentines žinutes ar socialinės žiniasklaidos įrašus. Spustelėjus tokias nuorodas, naudotojai nukreipiami į svetaines, kuriose yra išnaudojimo rinkiniai, kurie išnaudoja sistemos programinės įrangos spragas, kad pateiktų išpirkos reikalaujančią programinę įrangą.
Drive-by Downloads: Ransomware taip pat gali būti platinamas per pažeistas ar kenkėjiškas svetaines. Greitai atsisiunčiama, kai naudotojai lankosi tokiose svetainėse, o išpirkos reikalaujanti programa tyliai atsisiunčiama ir įdiegiama jų sistemose be jų žinios ar sutikimo.
Piktnaudžiavimas: kibernetiniai nusikaltėliai gali panaudoti kenkėjiškas reklamas (netinkamą reklamą) teisėtose svetainėse. Šiuose skelbimuose yra paslėptas kenkėjiškas kodas, kurį spustelėjus arba peržiūrėjus naudotojai nukreipiami į svetaines, kuriose yra išpirkos reikalaujančios programos, arba inicijuojamas automatinis atsisiuntimas.
Programinės įrangos pažeidžiamumų išnaudojimas: Ransomware gali išnaudoti pasenusios programinės įrangos ar operacinės sistemos saugumo spragas. Užpuolikai aktyviai ieško pažeidžiamumų ir kuria išnaudojimus, kad per šias saugos spragas galėtų pateikti išpirkos reikalaujančių programų naudingąsias apkrovas.