Gaze Ransomware irá criptografar seu sistema

ransomware

Durante nossa investigação de amostras de arquivos maliciosos, nossa equipe descobriu recentemente uma nova variante da família Djvu ransomware chamada Gaze.

O Gaze opera criptografando dados e adicionando a extensão ".gaze" aos arquivos que visa. Após o processo de criptografia, o ransomware deixa para trás uma nota de resgate chamada "_readme.txt".

O Gaze adota uma abordagem de renomeação de arquivo específica onde modifica nomes como "1.jpg" para "1.jpg.gaze" e "2.png" para "2.png.gaze". Fazendo parte da família Djvu, o Gaze é frequentemente encontrado em conjunto com outros softwares maliciosos como RedLine, Vidar e ladrões de informações. Ao analisar o conteúdo da nota de resgate, descobrimos que seu objetivo principal é fornecer instruções para entrar em contato com os invasores e providenciar um pagamento parcial. O arquivo "_readme.txt" inclui dois endereços de e-mail: support@freshmail.top e datarestorehelp@airmail.cc. Além disso, a nota de resgate descreve dois valores de resgate diferentes: $ 980 e $ 490.

A nota afirma explicitamente que as vítimas têm a oportunidade de obter as ferramentas de descriptografia, incluindo o software e a chave necessários, com desconto se iniciarem contato com os invasores dentro de um período específico de 72 horas.

Gaze Ransom Note aumenta resgate em 72 horas

O texto completo da nota de resgate do Gaze é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-sD0OUYo1Pd
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identidade pessoal:

Como o Ransomware Like Gaze é comumente distribuído online?

Ransomware como o Gaze é comumente distribuído online por meio de vários métodos que exploram vulnerabilidades e comportamento humano. Aqui estão alguns métodos de distribuição comuns:

  • E-mails de phishing: um dos principais métodos de distribuição de ransomware é por meio de e-mails de phishing. Os invasores enviam e-mails enganosos fingindo ser organizações ou indivíduos legítimos, geralmente com anexos ou links maliciosos. Depois que a vítima abre o anexo ou clica no link, a carga útil do ransomware é baixada e executada.
  • Sites maliciosos e publicidade maliciosa: o ransomware pode ser distribuído por meio de sites comprometidos ou maliciosos. Visitar esses sites ou clicar em anúncios maliciosos (malvertising) pode levar ao download e execução não intencionais de ransomware. Os kits de exploração hospedados nesses sites podem identificar vulnerabilidades em software ou navegadores da Web para fornecer a carga útil do ransomware.
  • Exploração de vulnerabilidades de software: os operadores de ransomware frequentemente exploram vulnerabilidades em software, sistemas operacionais ou aplicativos para obter acesso não autorizado aos sistemas. Eles tiram proveito de software desatualizado ou sem patches para fornecer a carga útil do ransomware, que pode ser executada silenciosamente sem interação do usuário.
  • Downloads drive-by: os downloads drive-by ocorrem quando um código malicioso é injetado em sites legítimos sem o conhecimento ou consentimento do proprietário ou dos visitantes do site. A simples visita a um site infectado pode iniciar o download e a execução de ransomware, explorando vulnerabilidades no navegador ou plug-ins do visitante.

May 22, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.