Программа-вымогатель Gyew основана на коде Djvu

ransomware

В ходе проверки недавно обнаруженных образцов вредоносного ПО был обнаружен вариант программы-вымогателя Gyew. Кроме того, было установлено, что Gyew связан с семейством вредоносных программ Djvu. Этот конкретный вариант программы-вымогателя шифрует файлы, добавляет к их именам расширение «.gyew» и оставляет в зараженной системе записку о выкупе с именем «_readme.txt».

Например, Gyew изменяет имена файлов, преобразуя «1.jpg» в «1.jpg.gyew», «2.png» в «2.png.gyew» и т. д. В записке о выкупе утверждается, что многочисленные файлы, включая изображения, базы данных и важные документы, были зашифрованы. Чтобы восстановить доступ к этим файлам, жертвам предлагается получить инструмент расшифровки и уникальный ключ. Записка дает уверенность, позволяя жертвам предоставить один зашифрованный файл для бесплатной расшифровки, при условии, что в файле отсутствует ценная информация.

Стоимость получения закрытого ключа и программного обеспечения для дешифрования установлена в размере 980 долларов США. Однако есть возможность воспользоваться скидкой 50%, если жертвы обратятся к злоумышленникам в течение первых 72 часов, что фактически снижает стоимость до 490 долларов. Жертвы могут установить связь с киберпреступниками через предоставленные адреса электронной почты: support@freshmail.top и datarestorehelp@airmail.cc.

В записке о выкупе Gyew требуется выплата в размере 490 долларов США

Полный текст записки о выкупе Гью выглядит следующим образом:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-CDZ4hMgp2X
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:

Как программы-вымогатели обычно распространяются в Интернете?

Программы-вымогатели обычно распространяются в Интернете различными способами, и злоумышленники часто используют несколько методов, чтобы повысить вероятность успеха. Вот распространенные способы распространения программ-вымогателей:

Фишинговые письма:
Одним из наиболее распространенных методов является использование фишинговых писем. Злоумышленники отправляют электронные письма, содержащие вредоносные вложения или ссылки, при нажатии на которые загружается и запускается программа-вымогатель в системе жертвы.

Вредоносные вложения электронной почты:
Программы-вымогатели могут быть скрыты во вложениях электронной почты, например, в исполняемых файлах, PDF-файлах или документах Office. Как только вложение открывается, программа-вымогатель запускается.

Зараженные веб-сайты:
Посещение взломанных или вредоносных веб-сайтов может привести к автоматической загрузке и установке программ-вымогателей. Это часто происходит с помощью наборов эксплойтов, которые используют уязвимости в браузере пользователя или плагинах.

Вредоносная реклама:
Вредоносная реклама или вредоносная реклама на законных веб-сайтах может перенаправлять пользователей на сайты, на которых размещены программы-вымогатели. Нажатие на эти объявления может вызвать загрузку и установку программы-вымогателя.

Загрузки для Drive-By:
Программы-вымогатели могут доставляться посредством попутных загрузок, при которых вредоносное ПО автоматически загружается и устанавливается на устройство пользователя без его ведома и согласия при посещении взломанного веб-сайта.

November 24, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.