Gatq Ransomware é um novo clone de Djvu

ransomware

Durante nossa análise de amostras de malware recém-descobertas, surgiu uma nova variante de ransomware chamada Gatq, que pertence à família de malware Djvu.

O Gatq opera criptografando arquivos e acrescentando a extensão ".gatq" aos seus nomes. Além disso, gera um arquivo de texto intitulado "_readme.txt" que serve como nota de resgate.

Para ilustrar o processo de renomeação de arquivo empregado pelo Gatq, ele transforma "1.jpg" em "1.jpg.gatq", "2.png" em "2.png.gatq" e assim por diante. É importante observar que o Gatq pode ser distribuído junto com outras variedades de malware, como Vidar e RedLine, devido à sua associação com a família Djvu.

A nota de resgate fornecida pelo Gatq afirma que as vítimas devem pagar uma taxa para obter o software de descriptografia e uma chave exclusiva para acessar seus arquivos. Se as vítimas entrarem em contato com os agentes da ameaça dentro de 72 horas, eles terão a opção de comprar as ferramentas de descriptografia por US$ 490. No entanto, se o prazo for perdido, o valor total de $ 980 será necessário. A nota de resgate inclui dois endereços de e-mail para suporte: support@freshmail.top e datarestorehelp@airmail.cc.

Além disso, a nota de resgate especifica que as vítimas podem enviar um arquivo que não contenha dados valiosos aos invasores antes de efetuar o pagamento. Este arquivo específico será descriptografado gratuitamente.

Gatq Ransom Note pede Modesn Ransom Sum

O texto completo da nota de resgate do Gatq é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-sD0OUYo1Pd
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identidade pessoal:

Como você pode proteger seu sistema de ransomware como o Gatq?

Para proteger seu sistema contra ransomware como o Gatq, é crucial implementar uma abordagem multicamadas que combine medidas preventivas e práticas de segurança proativas. Aqui estão algumas etapas que você pode seguir para proteger seu sistema:

  • Mantenha seu software atualizado: atualize regularmente seu sistema operacional, aplicativos e software de segurança para garantir que você tenha os patches e correções mais recentes. Isso ajuda a lidar com as vulnerabilidades que o ransomware pode explorar.
  • Instale um software de segurança respeitável: implante uma solução antivírus/antimalware robusta que possa detectar e bloquear cepas conhecidas de ransomware. Mantenha o software de segurança atualizado com as definições de ameaças mais recentes.
  • Tenha cuidado com anexos e links de e-mail: fique atento ao abrir anexos de e-mail ou clicar em links, especialmente se forem de fontes desconhecidas ou suspeitas. O ransomware geralmente se espalha por e-mails de phishing, portanto, tenha cuidado e verifique a legitimidade do remetente antes de interagir com quaisquer anexos ou links.
  • Habilitar segurança de macro em programas do Office: configure seu pacote do Microsoft Office para bloquear a execução automática de macros. O ransomware pode usar macros maliciosas para infectar sistemas, por isso é importante desabilitar essa funcionalidade, a menos que seja explicitamente confiável.
  • Faça backup de seus arquivos regularmente: mantenha backups regulares de seus dados importantes em armazenamento off-line ou em nuvem que não esteja diretamente acessível em seu computador. Dessa forma, mesmo que seu sistema seja infectado, você pode restaurar seus arquivos a partir de um backup sem pagar o resgate.
  • Ativar extensões de arquivo: ao exibir extensões de arquivo, você pode identificar facilmente tipos de arquivos suspeitos. O Ransomware muitas vezes tenta esconder sua verdadeira natureza, disfarçando-se como arquivos inofensivos, mas quando você pode ver as extensões de arquivo, fica mais fácil detectar arquivos maliciosos.

May 22, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.