Gaze Ransomware versleutelt uw systeem

ransomware

Tijdens ons onderzoek naar schadelijke bestandsvoorbeelden ontdekte ons team onlangs een nieuwe variant van de Djvu-ransomwarefamilie genaamd Gaze.

Gaze werkt door gegevens te coderen en de extensie ".gaze" toe te voegen aan de bestanden die het target. Na het coderingsproces laat de ransomware een losgeldbrief achter met de naam "_readme.txt".

Gaze hanteert een specifieke aanpak voor het hernoemen van bestanden, waarbij namen als "1.jpg" worden gewijzigd in "1.jpg.gaze" en "2.png" in "2.png.gaze". Als onderdeel van de Djvu-familie wordt Gaze vaak gevonden in combinatie met andere kwaadaardige software zoals RedLine, Vidar en informatiestelers. Bij het analyseren van de inhoud van de losgeldbrief ontdekten we dat het primaire doel ervan is om instructies te geven om contact op te nemen met de aanvallers en een gedeeltelijke betaling te regelen. Het bestand "_readme.txt" bevat twee e-mailadressen: support@freshmail.top en datarestorehelp@airmail.cc. Bovendien schetst de losgeldbrief twee verschillende losgeldbedragen: $980 en $490.

In de notitie staat expliciet dat slachtoffers de mogelijkheid hebben om de decoderingstools, inclusief de vereiste software en sleutel, tegen een gereduceerd tarief te verkrijgen als ze binnen een specifiek tijdsbestek van 72 uur contact opnemen met de aanvallers.

Gaze Ransom Note escaleert losgeld in 72 uur

De volledige tekst van de Gaze-losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-sD0OUYo1Pd
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe wordt ransomware zoals Gaze vaak online verspreid?

Ransomware zoals Gaze wordt vaak online verspreid via verschillende methoden die misbruik maken van kwetsbaarheden en menselijk gedrag. Hier zijn enkele veelgebruikte distributiemethoden:

  • Phishing-e-mails: een van de belangrijkste methoden voor de verspreiding van ransomware is via phishing-e-mails. Aanvallers sturen misleidende e-mails die zich voordoen als legitieme organisaties of individuen, vaak met kwaadaardige bijlagen of links. Zodra het slachtoffer de bijlage opent of op de link klikt, wordt de payload van de ransomware gedownload en uitgevoerd.
  • Kwaadaardige websites en malvertising: Ransomware kan worden verspreid via gecompromitteerde of kwaadaardige websites. Het bezoeken van dergelijke websites of het klikken op kwaadaardige advertenties (malvertising) kan leiden tot het onbedoeld downloaden en uitvoeren van ransomware. Exploitkits die op deze websites worden gehost, kunnen kwetsbaarheden in software of webbrowsers identificeren om de ransomware-payload te leveren.
  • Exploitatie van softwarekwetsbaarheden: Ransomware-operators maken vaak misbruik van kwetsbaarheden in software, besturingssystemen of applicaties om ongeoorloofde toegang tot systemen te krijgen. Ze maken gebruik van niet-gepatchte of verouderde software om de ransomware-payload te leveren, die geruisloos kan worden uitgevoerd zonder tussenkomst van de gebruiker.
  • Drive-by-downloads: Drive-by-downloads vinden plaats wanneer schadelijke code in legitieme websites wordt geïnjecteerd zonder medeweten of toestemming van de website-eigenaar of bezoekers. Het simpelweg bezoeken van een geïnfecteerde website kan het downloaden en uitvoeren van ransomware in gang zetten, waarbij misbruik wordt gemaakt van kwetsbaarheden in de browser of plug-ins van de bezoeker.

May 22, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.