Gash Ransomware gebruikt een losgeldnotitie vergelijkbaar met Djvu

De ontdekking van de Gash-ransomware werd door ons team gedaan tijdens een routine-inspectie van nieuwe malwaremonsters. Dit schadelijke programma behoort tot de familie van de Djvu-ransomware.

Na het testen van de Gash-ransomware op onze machine, ontdekten we dat het bestanden versleutelde en de extensie ".gash" aan hun oorspronkelijke bestandsnamen toevoegde. Als een bestand bijvoorbeeld aanvankelijk "1.jpg" heette, zou het na codering verschijnen als "1.jpg.gash", en hetzelfde zou gelden voor alle andere betrokken bestanden.

Nadat het coderingsproces was voltooid, maakte Gash een losgeldbrief met de naam "_readme.txt". Het is belangrijk op te merken dat deze malware, net als andere Djvu-ransomware, vaak vergezeld gaat van gegevensdieven zoals RedLine en Vidar.

Het losgeldbriefje dat door Gash is achtergelaten, informeert het slachtoffer dat hun gegevens zijn versleuteld en dat de enige manier om deze te herstellen is door de decoderingssleutels en software van de aanvallers te kopen. De kosten van de tools worden vermeld als 980 USD, met een korting van 50% als de betaling binnen 72 uur wordt gedaan (490 USD). Het slachtoffer krijgt ook een gratis proefontsleuteling aangeboden van een enkel bestand dat geen significante waarde heeft.

Gash Ransom Note vraagt om $ 490 aan initiële losgeldbetaling

De volledige tekst van de Gash-losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-pznhigpUwP
De prijs van de privésleutel en de decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Gash op uw systeem terechtkomen?

Ransomware zoals Gash kan een systeem op verschillende manieren infecteren, waaronder:

  • Phishing-e-mails: aanvallers kunnen phishing-e-mails gebruiken die legitiem lijken om de gebruiker te misleiden om op een link te klikken of een bijlage met de ransomware te downloaden.
  • Schadelijke websites: het bezoeken van een gecompromitteerde website of het downloaden van software van een onbetrouwbare bron kan leiden tot de installatie van ransomware.
  • Kwetsbaarheden uitbuiten: hackers kunnen beveiligingsproblemen in verouderde software, besturingssystemen of andere toepassingen misbruiken om de ransomware te leveren.
  • Remote Desktop Protocol (RDP)-aanvallen: Cybercriminelen kunnen brute-force-aanvallen gebruiken om zwakke wachtwoorden te raden en ongeoorloofde toegang tot een netwerk of systeem te krijgen via RDP.
  • Malvertising: Kwaadaardige advertenties of banners op websites kunnen gebruikers omleiden naar een site die automatisch ransomware naar hun computer downloadt.

Het is essentieel om systemen en software up-to-date te houden met de nieuwste beveiligingspatches, antivirussoftware te gebruiken en veilige surfgewoonten te oefenen om het risico op ransomware-infecties te minimaliseren. Daarnaast is het raadzaam om een back-upplan voor gegevens te hebben om bestanden te herstellen in geval van een ransomware-aanval.

May 10, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.