Gash Ransomware gebruikt een losgeldnotitie vergelijkbaar met Djvu
De ontdekking van de Gash-ransomware werd door ons team gedaan tijdens een routine-inspectie van nieuwe malwaremonsters. Dit schadelijke programma behoort tot de familie van de Djvu-ransomware.
Na het testen van de Gash-ransomware op onze machine, ontdekten we dat het bestanden versleutelde en de extensie ".gash" aan hun oorspronkelijke bestandsnamen toevoegde. Als een bestand bijvoorbeeld aanvankelijk "1.jpg" heette, zou het na codering verschijnen als "1.jpg.gash", en hetzelfde zou gelden voor alle andere betrokken bestanden.
Nadat het coderingsproces was voltooid, maakte Gash een losgeldbrief met de naam "_readme.txt". Het is belangrijk op te merken dat deze malware, net als andere Djvu-ransomware, vaak vergezeld gaat van gegevensdieven zoals RedLine en Vidar.
Het losgeldbriefje dat door Gash is achtergelaten, informeert het slachtoffer dat hun gegevens zijn versleuteld en dat de enige manier om deze te herstellen is door de decoderingssleutels en software van de aanvallers te kopen. De kosten van de tools worden vermeld als 980 USD, met een korting van 50% als de betaling binnen 72 uur wordt gedaan (490 USD). Het slachtoffer krijgt ook een gratis proefontsleuteling aangeboden van een enkel bestand dat geen significante waarde heeft.
Gash Ransom Note vraagt om $ 490 aan initiële losgeldbetaling
De volledige tekst van de Gash-losgeldbrief luidt als volgt:
AANDACHT!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-pznhigpUwP
De prijs van de privésleutel en de decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.topReserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.ccUw persoonlijke ID:
Hoe kan ransomware zoals Gash op uw systeem terechtkomen?
Ransomware zoals Gash kan een systeem op verschillende manieren infecteren, waaronder:
- Phishing-e-mails: aanvallers kunnen phishing-e-mails gebruiken die legitiem lijken om de gebruiker te misleiden om op een link te klikken of een bijlage met de ransomware te downloaden.
- Schadelijke websites: het bezoeken van een gecompromitteerde website of het downloaden van software van een onbetrouwbare bron kan leiden tot de installatie van ransomware.
- Kwetsbaarheden uitbuiten: hackers kunnen beveiligingsproblemen in verouderde software, besturingssystemen of andere toepassingen misbruiken om de ransomware te leveren.
- Remote Desktop Protocol (RDP)-aanvallen: Cybercriminelen kunnen brute-force-aanvallen gebruiken om zwakke wachtwoorden te raden en ongeoorloofde toegang tot een netwerk of systeem te krijgen via RDP.
- Malvertising: Kwaadaardige advertenties of banners op websites kunnen gebruikers omleiden naar een site die automatisch ransomware naar hun computer downloadt.
Het is essentieel om systemen en software up-to-date te houden met de nieuwste beveiligingspatches, antivirussoftware te gebruiken en veilige surfgewoonten te oefenen om het risico op ransomware-infecties te minimaliseren. Daarnaast is het raadzaam om een back-upplan voor gegevens te hebben om bestanden te herstellen in geval van een ransomware-aanval.