Gatq Ransomware to nowy klon Djvu

ransomware

Podczas naszej analizy nowo odkrytych próbek szkodliwego oprogramowania pojawił się nowy wariant ransomware o nazwie Gatq, który należy do rodziny szkodliwego oprogramowania Djvu.

Gatq działa na zasadzie szyfrowania plików i dodawania do ich nazw rozszerzenia „.gatq”. Dodatkowo generuje plik tekstowy zatytułowany "_readme.txt", który służy jako żądanie okupu.

Aby zilustrować proces zmiany nazwy pliku zastosowany przez Gatq, przekształca on „1.jpg” w „1.jpg.gatq”, „2.png” w „2.png.gatq” i tak dalej. Należy zauważyć, że Gatq może być dystrybuowany wraz z innymi szczepami złośliwego oprogramowania, takimi jak Vidar i RedLine, ze względu na jego powiązania z rodziną Djvu.

Żądanie okupu dostarczone przez Gatq stwierdza, że ofiary muszą uiścić opłatę, aby uzyskać oprogramowanie deszyfrujące i unikalny klucz dostępu do swoich plików. Jeśli ofiary skontaktują się z cyberprzestępcami w ciągu 72 godzin, mają możliwość zakupu narzędzi deszyfrujących za 490 USD. Jeśli jednak termin zostanie przekroczony, wymagana jest pełna kwota 980 USD. Żądanie okupu zawiera dwa adresy e-mail wsparcia: support@freshmail.top i datarestorehelp@airmail.cc.

Ponadto żądanie okupu określa, że ofiary mogą wysłać atakującym jeden plik, który nie zawiera żadnych cennych danych, przed dokonaniem płatności. Ten konkretny plik zostanie odszyfrowany bezpłatnie.

Uwaga dotycząca okupu Gatq prosi o sumę okupu Modesn

Pełny tekst żądania okupu od Gatq brzmi następująco:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia deszyfrującego i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać wartościowych informacji.
Możesz pobrać i przejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-sD0OUYo1Pd
Cena klucza prywatnego i oprogramowania deszyfrującego wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź swój e-mail w folderze "Spam" lub "śmieci", jeśli nie otrzymasz odpowiedzi dłużej niż 6 godzin.

Aby otrzymać to oprogramowanie, musisz napisać na nasz e-mail:
support@freshmail.top

Zarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.cc

Twój osobisty identyfikator:

Jak możesz chronić swój system przed oprogramowaniem ransomware, takim jak Gatq?

Aby chronić swój system przed oprogramowaniem ransomware, takim jak Gatq, konieczne jest wdrożenie wielowarstwowego podejścia, które łączy środki zapobiegawcze i proaktywne praktyki bezpieczeństwa. Oto kilka kroków, które możesz podjąć, aby zabezpieczyć swój system:

  • Aktualizuj oprogramowanie: regularnie aktualizuj system operacyjny, aplikacje i oprogramowanie zabezpieczające, aby mieć pewność, że masz najnowsze poprawki i poprawki. Pomaga to wyeliminować luki w zabezpieczeniach, które może wykorzystywać oprogramowanie ransomware.
  • Zainstaluj renomowane oprogramowanie zabezpieczające: Wdróż solidne rozwiązanie antywirusowe/przeciw złośliwemu oprogramowaniu, które może wykrywać i blokować znane odmiany ransomware. Aktualizuj oprogramowanie zabezpieczające o najnowsze definicje zagrożeń.
  • Zachowaj ostrożność podczas korzystania z załączników i łączy do wiadomości e-mail: Zachowaj ostrożność podczas otwierania załączników do wiadomości e-mail lub klikania w łącza, zwłaszcza jeśli pochodzą one z nieznanych lub podejrzanych źródeł. Ransomware często rozprzestrzenia się za pośrednictwem e-maili phishingowych, więc zachowaj ostrożność i sprawdź legalność nadawcy przed interakcją z załącznikami lub linkami.
  • Włącz zabezpieczenia makr w programach pakietu Office: Skonfiguruj pakiet Microsoft Office, aby blokować automatyczne uruchamianie makr. Oprogramowanie ransomware może wykorzystywać złośliwe makra do infekowania systemów, dlatego ważne jest, aby wyłączyć tę funkcję, chyba że jest to jawnie zaufane.
  • Regularnie twórz kopie zapasowe plików: regularnie twórz kopie zapasowe ważnych danych w pamięci offline lub w chmurze, do której nie masz bezpośredniego dostępu z komputera. W ten sposób, nawet jeśli twój system zostanie zainfekowany, możesz przywrócić pliki z kopii zapasowej bez płacenia okupu.
  • Włącz rozszerzenia plików: wyświetlając rozszerzenia plików, możesz łatwo zidentyfikować podejrzane typy plików. Ransomware często próbuje ukryć swoją prawdziwą naturę, podszywając się pod nieszkodliwe pliki, ale kiedy widzisz rozszerzenia plików, łatwiej jest wykryć złośliwe pliki.

May 22, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.