Gatq Ransomware to nowy klon Djvu
Podczas naszej analizy nowo odkrytych próbek szkodliwego oprogramowania pojawił się nowy wariant ransomware o nazwie Gatq, który należy do rodziny szkodliwego oprogramowania Djvu.
Gatq działa na zasadzie szyfrowania plików i dodawania do ich nazw rozszerzenia „.gatq”. Dodatkowo generuje plik tekstowy zatytułowany "_readme.txt", który służy jako żądanie okupu.
Aby zilustrować proces zmiany nazwy pliku zastosowany przez Gatq, przekształca on „1.jpg” w „1.jpg.gatq”, „2.png” w „2.png.gatq” i tak dalej. Należy zauważyć, że Gatq może być dystrybuowany wraz z innymi szczepami złośliwego oprogramowania, takimi jak Vidar i RedLine, ze względu na jego powiązania z rodziną Djvu.
Żądanie okupu dostarczone przez Gatq stwierdza, że ofiary muszą uiścić opłatę, aby uzyskać oprogramowanie deszyfrujące i unikalny klucz dostępu do swoich plików. Jeśli ofiary skontaktują się z cyberprzestępcami w ciągu 72 godzin, mają możliwość zakupu narzędzi deszyfrujących za 490 USD. Jeśli jednak termin zostanie przekroczony, wymagana jest pełna kwota 980 USD. Żądanie okupu zawiera dwa adresy e-mail wsparcia: support@freshmail.top i datarestorehelp@airmail.cc.
Ponadto żądanie okupu określa, że ofiary mogą wysłać atakującym jeden plik, który nie zawiera żadnych cennych danych, przed dokonaniem płatności. Ten konkretny plik zostanie odszyfrowany bezpłatnie.
Uwaga dotycząca okupu Gatq prosi o sumę okupu Modesn
Pełny tekst żądania okupu od Gatq brzmi następująco:
UWAGA!
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia deszyfrującego i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać wartościowych informacji.
Możesz pobrać i przejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-sD0OUYo1Pd
Cena klucza prywatnego i oprogramowania deszyfrującego wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź swój e-mail w folderze "Spam" lub "śmieci", jeśli nie otrzymasz odpowiedzi dłużej niż 6 godzin.Aby otrzymać to oprogramowanie, musisz napisać na nasz e-mail:
support@freshmail.topZarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.ccTwój osobisty identyfikator:
Jak możesz chronić swój system przed oprogramowaniem ransomware, takim jak Gatq?
Aby chronić swój system przed oprogramowaniem ransomware, takim jak Gatq, konieczne jest wdrożenie wielowarstwowego podejścia, które łączy środki zapobiegawcze i proaktywne praktyki bezpieczeństwa. Oto kilka kroków, które możesz podjąć, aby zabezpieczyć swój system:
- Aktualizuj oprogramowanie: regularnie aktualizuj system operacyjny, aplikacje i oprogramowanie zabezpieczające, aby mieć pewność, że masz najnowsze poprawki i poprawki. Pomaga to wyeliminować luki w zabezpieczeniach, które może wykorzystywać oprogramowanie ransomware.
- Zainstaluj renomowane oprogramowanie zabezpieczające: Wdróż solidne rozwiązanie antywirusowe/przeciw złośliwemu oprogramowaniu, które może wykrywać i blokować znane odmiany ransomware. Aktualizuj oprogramowanie zabezpieczające o najnowsze definicje zagrożeń.
- Zachowaj ostrożność podczas korzystania z załączników i łączy do wiadomości e-mail: Zachowaj ostrożność podczas otwierania załączników do wiadomości e-mail lub klikania w łącza, zwłaszcza jeśli pochodzą one z nieznanych lub podejrzanych źródeł. Ransomware często rozprzestrzenia się za pośrednictwem e-maili phishingowych, więc zachowaj ostrożność i sprawdź legalność nadawcy przed interakcją z załącznikami lub linkami.
- Włącz zabezpieczenia makr w programach pakietu Office: Skonfiguruj pakiet Microsoft Office, aby blokować automatyczne uruchamianie makr. Oprogramowanie ransomware może wykorzystywać złośliwe makra do infekowania systemów, dlatego ważne jest, aby wyłączyć tę funkcję, chyba że jest to jawnie zaufane.
- Regularnie twórz kopie zapasowe plików: regularnie twórz kopie zapasowe ważnych danych w pamięci offline lub w chmurze, do której nie masz bezpośredniego dostępu z komputera. W ten sposób, nawet jeśli twój system zostanie zainfekowany, możesz przywrócić pliki z kopii zapasowej bez płacenia okupu.
- Włącz rozszerzenia plików: wyświetlając rozszerzenia plików, możesz łatwo zidentyfikować podejrzane typy plików. Ransomware często próbuje ukryć swoją prawdziwą naturę, podszywając się pod nieszkodliwe pliki, ale kiedy widzisz rozszerzenia plików, łatwiej jest wykryć złośliwe pliki.