Grt Ransomware
Grt ransomware är en nyupptäckt stam av filkrypterande skadlig programvara. Ransomwaren tillhör den bredare familjen av Phobos ransomware-kloner och delar kodlikheter med dem.
Grt kommer att kryptera filer på offersystemet, vilket påverkar de flesta icke-nödvändiga filer inklusive dokument, mediefiler, arkiv och databaser. När de väl är krypterade får filerna ett nytt tillägg i flera delar.
Ransomwaren lägger till offrets ID-sträng, kontaktmailen som används av ransomware-operatörerna och ".grt"-strängen. Detta betyder att en fil som ursprungligen hette "document.txt" kommer att omvandlas till "document.txt.id[alfanumerisk sträng].[ghost@mm.st].grt.
Lösenbegäran visas i ett popup-fönster med följande text:
Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-postspöket på mm dot st
Skriv detta ID i rubriken på ditt meddelande -
Om du inte svarar inom 24 timmar, skriv till denna e-post:ghost på 2-mail dot com
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.
Det finns också en vanlig textfil skapad, som heter "info.txt" som innehåller en kortare version av samma meddelande, som bara listar kontaktmailen som används av skadlig programvara.