Gaqq Ransomware é outra variante do Djvu

ransomware

Durante nossa análise de amostras de malware, nossa equipe encontrou uma nova variante de ransomware chamada Gaqq, que pertence à família Djvu ransomware. O Gaqq se concentra principalmente na criptografia de arquivos, mas também modifica os nomes dos arquivos adicionando a extensão ".gaqq". Além disso, gera uma nota de resgate chamada "_readme.txt".

Por exemplo, o Gaqq pega um arquivo chamado "1.jpg" e o altera para "1.jpg.gaqq". O mesmo padrão se aplica a outros arquivos como "2.png", que se torna "2.png.gaqq". Em alguns casos, os cibercriminosos empregam malware adicional como RedLine e Vidar para extrair informações confidenciais antes de usar o ransomware Djvu para criptografar os arquivos.

A nota de resgate fornecida pelo Gaqq contém informações de contato dos invasores, especificamente os endereços de e-mail support@freshmail.top e datarestorehelp@airmail.cc. A nota enfatiza a urgência de contatá-los dentro de 72 horas para evitar que a taxa de resgate aumente para US$ 980, o dobro do valor inicial de US$ 490, para obter o software e a chave de descriptografia.

Além disso, a nota menciona uma oferta peculiar às vítimas. Eles podem enviar um arquivo criptografado para os cibercriminosos, que o descriptografarão gratuitamente. No entanto, é importante observar que o arquivo não deve conter dados cruciais ou valiosos.

Gaqq Ransom Note aumenta resgate após 72 horas

O texto completo da nota de resgate do Gaqq é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-ZyZya4Vb8D
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como um ransomware como o Gaqq pode infectar seu sistema?

Ransomware como o Gaqq pode infectar seu sistema por vários meios. Aqui estão alguns vetores de infecção comuns:

  • Anexos de e-mail: os hackers costumam usar e-mails de phishing para distribuir ransomware. Eles enviam e-mails maliciosos disfarçados de mensagens legítimas, geralmente com anexos infectados, como PDFs, documentos do Word ou arquivos executáveis. Quando você abre o anexo, o ransomware é executado e começa a criptografar seus arquivos.
  • Links maliciosos: os cibercriminosos podem enviar e-mails de phishing contendo links para sites infectados ou páginas da Web comprometidas. Clicar nesses links pode levar ao download automático e à execução de ransomware em seu sistema.
  • Malvertising: Anúncios maliciosos, ou malvertisements, podem entregar ransomware. Os hackers comprometem redes de anúncios legítimas, permitindo-lhes injetar códigos maliciosos em anúncios online. Clicar nesses anúncios infectados pode redirecioná-lo para sites que distribuem ransomware.
  • Kits de exploração: o ransomware pode explorar vulnerabilidades em softwares ou sistemas operacionais desatualizados. Ao visitar sites comprometidos ou mal-intencionados, seu sistema pode se tornar um alvo para kits de exploração que verificam falhas de segurança e fornecem cargas úteis de ransomware.
  • Engenharia social: os hackers geralmente usam técnicas de engenharia social para induzir os usuários a baixar ou executar ransomware. Isso pode incluir atualizações falsas de software, mensagens pop-up enganosas ou downloads enganosos que parecem legítimos, mas na verdade são maliciosos.
  • Ataques de Protocolo de Área de Trabalho Remota (RDP): Se o seu computador tiver o RDP ativado e suas credenciais forem fracas ou comprometidas, os invasores poderão obter acesso não autorizado. Uma vez dentro do seu sistema, eles podem implantar ransomware e criptografar seus arquivos.

É crucial implementar medidas preventivas para proteger contra infecções de ransomware. Isso inclui atualização regular de software e sistemas operacionais, uso de senhas fortes e exclusivas, cautela ao abrir anexos de e-mail ou clicar em links, emprego de software antivírus/antimalware confiável e backup regular de arquivos importantes em armazenamento off-line ou na nuvem.

July 12, 2023
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.