Gaqq Ransomware is een andere Djvu-variant

ransomware

Tijdens ons onderzoek van malwaremonsters kwam ons team een nieuwe ransomware-variant tegen, Gaqq genaamd, die behoort tot de Djvu-ransomwarefamilie. Gaqq richt zich voornamelijk op het versleutelen van bestanden, maar het wijzigt ook bestandsnamen door de extensie ".gaqq" toe te voegen. Bovendien genereert het een losgeldbrief met de naam "_readme.txt."

Gaqq neemt bijvoorbeeld een bestand met de naam "1.jpg" en verandert dit in "1.jpg.gaqq." Hetzelfde patroon is van toepassing op andere bestanden zoals "2.png", dat "2.png.gaqq" wordt. In sommige gevallen gebruiken cybercriminelen extra malware zoals RedLine en Vidar om gevoelige informatie te extraheren voordat ze de Djvu-ransomware gebruiken om de bestanden te versleutelen.

De losgeldbrief van Gaqq bevat contactgegevens van de aanvallers, met name de e-mailadressen support@freshmail.top en datarestorehelp@airmail.cc. De notitie benadrukt de urgentie om binnen 72 uur contact met hen op te nemen om te voorkomen dat het losgeld stijgt tot $ 980, het dubbele van het oorspronkelijke bedrag van $ 490, voor het verkrijgen van de decoderingssoftware en sleutel.

Bovendien vermeldt de notitie een eigenaardig aanbod aan slachtoffers. Ze kunnen één versleuteld bestand naar de cybercriminelen sturen, die het gratis zullen ontsleutelen. Het is echter belangrijk op te merken dat het dossier geen cruciale of waardevolle gegevens mag bevatten.

Gaqq losgeldnota verhoogt het losgeld na 72 uur

De volledige tekst van de Gaqq losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-ZyZya4Vb8D
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Gaqq uw systeem infecteren?

Ransomware zoals Gaqq kan uw systeem op verschillende manieren infecteren. Hier zijn enkele veelvoorkomende infectievectoren:

  • E-mailbijlagen: Hackers gebruiken vaak phishing-e-mails om ransomware te verspreiden. Ze sturen kwaadaardige e-mails vermomd als legitieme berichten, meestal met geïnfecteerde bijlagen zoals pdf's, Word-documenten of uitvoerbare bestanden. Wanneer u de bijlage opent, wordt de ransomware uitgevoerd en begint uw bestanden te versleutelen.
  • Kwaadaardige links: Cybercriminelen kunnen phishing-e-mails sturen met links naar geïnfecteerde websites of gecompromitteerde webpagina's. Het klikken op deze links kan leiden tot het automatisch downloaden en uitvoeren van ransomware op uw systeem.
  • Malvertising: Kwaadaardige advertenties of malvertisings kunnen ransomware leveren. Hackers compromitteren legitieme advertentienetwerken, waardoor ze kwaadaardige code in online advertenties kunnen injecteren. Als u op deze geïnfecteerde advertenties klikt, wordt u omgeleid naar websites die ransomware verspreiden.
  • Exploitkits: Ransomware kan misbruik maken van kwetsbaarheden in verouderde software of besturingssystemen. Door gecompromitteerde of kwaadaardige websites te bezoeken, kan uw systeem een doelwit worden voor exploitkits die scannen op zwakke punten in de beveiliging en ransomware-payloads leveren.
  • Social engineering: Hackers gebruiken vaak social engineering-technieken om gebruikers te misleiden om ransomware te downloaden of uit te voeren. Dit kunnen valse software-updates, misleidende pop-upberichten of misleidende downloads zijn die legitiem lijken maar in werkelijkheid kwaadaardig zijn.
  • Remote Desktop Protocol (RDP) Aanvallen: als uw computer RDP heeft ingeschakeld en de inloggegevens zwak of gecompromitteerd zijn, kunnen aanvallers ongeoorloofde toegang krijgen. Eenmaal in uw systeem kunnen ze ransomware inzetten en uw bestanden versleutelen.

Het is van cruciaal belang om preventieve maatregelen te nemen ter bescherming tegen ransomware-infecties. Deze omvatten het regelmatig bijwerken van software en besturingssystemen, het gebruik van sterke en unieke wachtwoorden, voorzichtigheid betrachten bij het openen van e-mailbijlagen of het klikken op koppelingen, het gebruik van gerenommeerde antivirus-/antimalwaresoftware en het regelmatig maken van back-ups van uw belangrijke bestanden naar offline- of cloudopslag.

July 12, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.