Goba Ransomware zal uw bestanden gijzelen

Ons team van malware-experts stuitte op Goba, een type ransomware dat versleuteling gebruikt om de toegang tot bestanden te beperken door de extensie ".goba" toe te voegen aan versleutelde bestandsnamen.

Deze ransomware behoort tot de Djvu-ransomwarefamilie en kan worden verspreid met andere malware zoals RedLine of Vidar. Na het versleutelen van de bestanden genereert Goba een losgeldbrief met de titel "_readme.txt" die de situatie uitlegt en betaling eist in ruil voor decoderingssoftware en een unieke sleutel om de bestanden te herstellen. De kosten van de decoderingstool bedragen $ 980, maar de aanvaller biedt 50% korting als het slachtoffer binnen 72 uur contact met hen opneemt.

De notitie vermeldt ook dat herstel van de bestanden onmogelijk is zonder betaling, en de aanvaller geeft twee e-mailadressen voor communicatie. Bovendien biedt de aanvaller aan om één bestand gratis te decoderen als bewijs dat ze de bestanden kunnen herstellen. Een voorbeeld van hoe Goba bestandsnamen verandert, is dat "1.jpg" "1.jpg.goba" wordt en "2.png" "2.png.goba" wordt.

Goba's losgeldnota vraagt om bescheiden losgeld

De volledige tekst in de Goba losgeldbrief gaat als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-rayImYlyWe
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Er is hier niets nieuws - de losgeldbrief kopieert het gebruikelijke Djvu-formaat en -patroon.

Hoe kunt u uw persoonlijke gegevens en bestanden beschermen tegen ransomware zoals Goba?

Ransomware-aanvallen zoals Goba kunnen verwoestend zijn, maar er zijn stappen die u kunt nemen om uw persoonlijke gegevens en bestanden tegen dergelijke aanvallen te beschermen. Hier zijn een paar tips:

  • Maak een back-up van uw gegevens: Het regelmatig maken van een back-up van uw bestanden is de meest effectieve manier om uzelf tegen ransomware te beschermen. Zorg ervoor dat u een back-up van uw bestanden maakt op een externe harde schijf, cloudopslag of een andere veilige locatie die niet is aangesloten op uw computer.
  • Gebruik antimalwaresoftware: installeer antimalwaresoftware op uw computer en houd deze up-to-date. Deze software kan ransomware detecteren en blokkeren voordat het uw systeem kan infecteren.
  • Houd uw software up-to-date: zorg ervoor dat al uw software, inclusief uw besturingssysteem, webbrowsers en plug-ins, up-to-date zijn met de nieuwste beveiligingspatches. Verouderde software kan kwetsbaarheden bevatten die ransomware kan misbruiken.
  • Wees voorzichtig met e-mailbijlagen en links: Ransomware kan worden verspreid via phishing-e-mails die geïnfecteerde bijlagen of links bevatten. Wees voorzichtig met e-mails van onbekende afzenders en vermijd het klikken op links of het downloaden van bijlagen van verdachte e-mails.
  • Gebruik sterke wachtwoorden: Gebruik sterke, unieke wachtwoorden voor al uw accounts en wijzig deze regelmatig. Overweeg een wachtwoordbeheerder te gebruiken om complexe wachtwoorden te genereren en op te slaan.
  • Schakel tweefactorauthenticatie in: Schakel tweefactorauthenticatie in op al uw accounts die dit ondersteunen. Dit biedt een extra beveiligingslaag en kan ongeautoriseerde toegang tot uw accounts voorkomen.
  • Ontwikkel uzelf: blijf op de hoogte van de nieuwste ransomware-bedreigingen en leer uzelf hoe u deze kunt herkennen en vermijden.

Door deze tips te volgen, kunt u uw risico om slachtoffer te worden van ransomware-aanvallen zoals Goba aanzienlijk verminderen en uw persoonlijke gegevens en bestanden beschermen.

March 2, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.