Vergrendeld: Goaq Ransomware en hoe u uzelf kunt beschermen

ransomware

Tijdens het analyseren van malwarevoorbeelden uit online bedreigingsdatabases, identificeerden we Goaq, een lid van de Djvu-ransomwarefamilie. Goaq werkt door bestanden te versleutelen en de extensie ".goaq" toe te voegen aan versleutelde bestandsnamen. Het genereert ook een losgeldbrief met de naam "_readme.txt."

"1.jpg" zou bijvoorbeeld worden hernoemd naar "1.jpg.goaq" en "2.png" naar "2.png.goaq" nadat het is gecodeerd door Goaq. Het is belangrijk op te merken dat Goaq samen met andere malware kan worden verspreid, zoals RedLine of Vidar, aangezien het lid is van de Djvu-familie.

In de losgeldbrief staat dat slachtoffers decoderingssoftware en een unieke sleutel moeten kopen om toegang tot hun bestanden te krijgen. Als ze binnen 72 uur in contact komen met de aanvallers, kunnen ze decoderingstools kopen voor $ 490; anders moeten ze het volledige bedrag van $ 980 betalen. De losgeldbrief bevat ook twee e-mailadressen: support@freshmail.top en datarestorehelp@airmail.cc.

Bovendien beweert de losgeldbrief dat één bestand, dat geen significante informatie bevat, vóór betaling naar de aanvallers kan worden gestuurd. Dit bestand wordt gratis gedecodeerd als bewijs dat ze de bestanden kunnen herstellen.

Goaq losgeldbriefje vraagt om duizend dollar

De volledige tekst van de Goaq losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-rayImYlyWe
De prijs van de privésleutel en de decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Wat is de beste manier om uw systeem te beschermen tegen ransomware vergelijkbaar met Goaq?

Er zijn verschillende effectieve manieren om uw systeem te beschermen tegen ransomware, waaronder Goaq, zoals het regelmatig maken van back-ups van belangrijke bestanden, het installeren van betrouwbare antivirussoftware en voorzichtig zijn met verdachte e-mails of downloads. Het is ook belangrijk om ervoor te zorgen dat uw besturingssysteem en alle software up-to-date worden gehouden met de nieuwste beveiligingspatches.

Door veilige surfgewoonten aan te nemen en jezelf te leren hoe je phishing-aanvallen kunt herkennen en vermijden, kun je het risico om slachtoffer te worden van ransomware aanzienlijk verminderen.

March 2, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.