Gatz Ransomware is nog een andere Djvu-variant

ransomware

Tijdens een analyse van nieuwe voorbeelden van malware vonden onze onderzoekers Gatz, een ransomware die behoort tot de Djvu-familie. De methode omvat het versleutelen van bestanden en het toevoegen van de extensie ".gatz" aan hun namen, terwijl ook een "_readme.txt"-bestand wordt gemaakt met instructies voor het betalen van het losgeld. Het is vermeldenswaard dat Gatz mogelijk samen met andere malware wordt verspreid, zoals RedLine en Vidar. De ransomware wijzigt bestandsnamen door "1.jpg" te hernoemen naar "1.jpg.gatz", "2.png" naar "2.png.gatz", enzovoort.

De losgeldbrief die Gatz genereert, dringt er bij slachtoffers op aan om binnen 72 uur contact op te nemen met de aanvallers via e-mail op support@freshmail.top of datarestorehelp@airmail.cc om te voorkomen dat ze $ 980 moeten betalen in plaats van de $ 490 voor de decoderingssoftware en sleutel. Slachtoffers worden geïnformeerd dat het decoderingsproces niet mogelijk is zonder deze tools en krijgen de mogelijkheid om één bestand gratis te decoderen.

De Gatz Losgeldbrief verdubbelt het losgeld na drie dagen

De volledige tekst van het bestand "_readme.txt", geproduceerd door de Gatz-ransomware, luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-pznhigpUwP
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe wordt ransomware zoals Gatz gewoonlijk online verspreid?

Ransomware zoals Gatz kan op verschillende manieren worden verspreid, zoals phishing-e-mails, kwaadaardige bijlagen, softwarekwetsbaarheden en social engineering-technieken. Aanvallers kunnen ook exploitkits gebruiken, dit zijn geautomatiseerde softwarepakketten die kwetsbaarheden in het systeem van een slachtoffer identificeren en misbruiken om de ransomware-payload te leveren. Bovendien kunnen aanvallers malvertisingcampagnes gebruiken, waarbij ze kwaadaardige advertenties op legitieme websites plaatsen, of ze kunnen de ransomware verspreiden via peer-to-peer (P2P)-netwerken, torrents of andere platforms voor het delen van bestanden. In sommige gevallen kunnen aanvallers een combinatie van deze methoden gebruiken om hun kansen op het infecteren van een groot aantal systemen te vergroten.

Het is belangrijk om goede cyberbeveiligingspraktijken te handhaven, zoals het up-to-date houden van software, voorzichtig zijn bij het openen van e-mails of bijlagen van onbekende bronnen en het gebruik van gerenommeerde antivirussoftware om u tegen deze bedreigingen te beschermen.

May 12, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.