„Gaqq Ransomware“ yra dar vienas „Djvu“ variantas

ransomware

Nagrinėdami kenkėjiškų programų pavyzdžius, mūsų komanda aptiko naują išpirkos reikalaujančios programos variantą pavadinimu Gaqq, kuris priklauso Djvu išpirkos reikalaujančių programų šeimai. „Gaqq“ daugiausia dėmesio skiria failų šifravimui, tačiau taip pat modifikuoja failų pavadinimus pridėdama „.gaqq“ plėtinį. Be to, jis sugeneruoja išpirkos raštelį pavadinimu „_readme.txt“.

Pavyzdžiui, „Gaqq“ paima failą pavadinimu „1.jpg“ ir pakeičia jį į „1.jpg.gaqq“. Tas pats modelis taikomas ir kitiems failams, pvz., „2.png“, kuris tampa „2.png.gaqq“. Kai kuriais atvejais kibernetiniai nusikaltėliai naudoja papildomas kenkėjiškas programas, tokias kaip RedLine ir Vidar, kad išgautų neskelbtiną informaciją prieš naudodami Djvu išpirkos reikalaujančią programinę įrangą failams užšifruoti.

Gaqq pateiktame išpirkos rašte yra užpuolikų kontaktinė informacija, ypač el. pašto adresai support@freshmail.top ir datarestorehelp@airmail.cc. Pastaboje pabrėžiama, kad reikia skubiai susisiekti su jais per 72 valandas, kad išpirkos mokestis nepadidėtų iki 980 USD, ty dvigubai daugiau nei pradinė 490 USD suma, už iššifravimo programinės įrangos ir rakto gavimą.

Be to, raštelyje minimas ypatingas pasiūlymas aukoms. Jie gali išsiųsti vieną užšifruotą failą kibernetiniams nusikaltėliams, kurie jį iššifruos nemokamai. Tačiau svarbu pažymėti, kad faile neturi būti svarbių ar vertingų duomenų.

Gaqq Ransom Note padidina išpirką po 72 valandų

Visas Gaqq išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-ZyZya4Vb8D
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“, kaip „Gaqq“, gali užkrėsti jūsų sistemą?

Išpirkos reikalaujančios programos, tokios kaip Gaqq, gali užkrėsti jūsų sistemą įvairiomis priemonėmis. Štai keletas dažniausiai pasitaikančių infekcijos pernešėjų:

  • El. pašto priedai: įsilaužėliai dažnai naudoja sukčiavimo el. laiškus, kad platintų išpirkos reikalaujančią programinę įrangą. Jie siunčia kenkėjiškus el. laiškus, paslėptus kaip teisėti pranešimai, paprastai su užkrėstais priedais, tokiais kaip PDF, Word dokumentai arba vykdomieji failai. Kai atidarote priedą, išpirkos reikalaujanti programa paleidžiama ir pradeda šifruoti jūsų failus.
  • Kenkėjiškos nuorodos: kibernetiniai nusikaltėliai gali siųsti sukčiavimo el. laiškus su nuorodomis į užkrėstas svetaines arba pažeistus tinklalapius. Spustelėjus šias nuorodas, jūsų sistemoje gali būti automatiškai atsisiunčiama ir vykdoma išpirkos reikalaujanti programinė įranga.
  • Kenkėjiška reklama: kenkėjiškos reklamos arba piktybinės reklamos gali pateikti išpirkos reikalaujančią programinę įrangą. Piratai pažeidžia teisėtus skelbimų tinklus, leisdami į internetinius skelbimus įterpti kenkėjišką kodą. Spustelėję šiuos užkrėstus skelbimus galite nukreipti jus į svetaines, platinančias išpirkos reikalaujančias programas.
  • Išnaudojimo rinkiniai: Ransomware gali išnaudoti pasenusios programinės įrangos ar operacinių sistemų spragas. Lankantis pažeistose ar kenkėjiškose svetainėse, jūsų sistema gali tapti išnaudojimo rinkinių, kurie nuskaito saugumo trūkumus ir pateikia išpirkos reikalaujančių programų, taikiniu.
  • Socialinė inžinerija: įsilaužėliai dažnai naudoja socialinės inžinerijos metodus, norėdami apgauti vartotojus atsisiųsti arba paleisti išpirkos reikalaujančią programinę įrangą. Tai gali būti netikri programinės įrangos naujiniai, apgaulingi iššokantys pranešimai arba klaidinantys atsisiuntimai, kurie atrodo teisėti, bet iš tikrųjų yra kenkėjiški.
  • Nuotolinio darbalaukio protokolo (RDP) atakos: jei jūsų kompiuteryje įjungtas RDP, o jo kredencialai yra silpni arba pažeisti, užpuolikai gali gauti neteisėtą prieigą. Patekę į jūsų sistemą, jie gali įdiegti išpirkos reikalaujančią programinę įrangą ir užšifruoti jūsų failus.

Labai svarbu įgyvendinti prevencines priemones, skirtas apsisaugoti nuo ransomware infekcijų. Tai apima reguliarų programinės įrangos ir operacinių sistemų atnaujinimą, stiprių ir unikalių slaptažodžių naudojimą, atsargumą atidarant el. pašto priedus arba spustelėjus nuorodas, patikimos antivirusinės / antikenkėjiškos programinės įrangos naudojimą ir reguliarų svarbių failų atsarginių kopijų kūrimą neprisijungus arba debesies saugykloje.

July 12, 2023
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.