Программа-вымогатель Gayn зашифрует ваши файлы
Когда мы изучали образцы вредоносных программ, была обнаружена программа-вымогатель под названием Gayn. Этот тип вредоносного ПО использует шифрование файлов и добавляет к именам файлов расширение «.gayn», тем самым блокируя доступ к ним. Кроме того, он генерирует примечание о выкупе под названием «_readme.txt». Например, «1.jpg» станет «1.jpg.gayn», а «2.png» станет «2.png.gayn». Он является частью семейства программ-вымогателей Djvu и обычно распространяется вместе с другими вредоносными программами, такими как RedLine и Vidar.
В записке о выкупе содержатся инструкции о том, как связаться с злоумышленниками и произвести частичный платеж, давая жертвам два адреса электронной почты — support@freshmail.top и datarestorehelp@air mail.cc — и две суммы выкупа — 980 и 490 долларов. Он также призывает жертв связаться с злоумышленниками в течение 72 часов по сниженной цене, а также предлагает бесплатно расшифровать один файл до совершения какой-либо оплаты.
В записке о выкупе Gayn указан член семьи Djvu
Полный текст записки о выкупе, использованной Гейном, выглядит следующим образом:
ВНИМАНИЕ!
Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-ZyZya4Vb8D
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.topЗарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.ccВаш личный идентификатор:
Как программы-вымогатели, такие как Gayn, могут распространяться в Интернете?
Программы-вымогатели, такие как Gayn, могут распространяться через вредоносные веб-сайты, загрузки, электронные письма и другие действия в Интернете. Часто программы-вымогатели прячутся в, казалось бы, безобидных файлах или сообщениях электронной почты, которые ничего не подозревающие пользователи загружают или открывают. Хакеры используют различные методы, чтобы замаскировать программу-вымогатель под что-то законное, чтобы антивирусное программное обеспечение не обнаружило ее.
Еще один способ распространения таких программ-вымогателей, как Gayn, — это вредоносное программное обеспечение, которое уже проникло в компьютерную систему. Этот тип вредоносного ПО может заражать другие компьютеры в той же сети или распространяться на другие компьютеры через съемные носители, например USB-накопители. Кроме того, хакеры могут также использовать методы социальной инженерии, чтобы заставить пользователей загружать и выполнять вредоносный код.
В последние годы атаки программ-вымогателей становятся все более распространенными из-за распространения вредоносного программного обеспечения и повышения изощренности хакеров. Пользователям важно сохранять бдительность в отношении защиты своей онлайн-безопасности, особенно при загрузке файлов и доступе к электронной почте из неизвестных источников. Установка и регулярное обновление антивирусного программного обеспечения может помочь снизить риск атак программ-вымогателей. Кроме того, пользователи должны быть осведомлены о фишинге, который часто пытается заставить людей щелкнуть вредоносные ссылки или загрузить вредоносные файлы.





