Gash Ransomware använder Ransom Note liknande Djvu

Upptäckten av Gash ransomware gjordes av vårt team under en rutininspektion av nya skadlig programvara. Detta skadliga program tillhör Djvu ransomware-familjen.

Efter att ha testat Gash ransomware på vår maskin upptäckte vi att det krypterade filer och la tillägget ".gash" till deras ursprungliga filnamn. Till exempel, om en fil ursprungligen fick namnet "1.jpg", skulle den visas som "1.jpg.gash" efter kryptering, och detsamma skulle gälla för alla andra berörda filer.

När krypteringsprocessen var klar skapade Gash en lösennota med namnet "_readme.txt". Det är viktigt att notera att i likhet med andra Djvu ransomware, åtföljs denna skadliga programvara ofta av datastöldare som RedLine och Vidar.

Lösensedeln som lämnats av Gash informerar offret om att deras data har krypterats, och det enda sättet att återställa det är genom att köpa dekrypteringsnycklarna och programvaran från angriparna. Kostnaden för verktygen anges som 980 USD, med 50 % rabatt om betalning sker inom 72 timmar (490 USD). Offret erbjuds också en gratis testdekryptering av en enda fil som inte har något betydande värde.

Gash Ransom Note ber om $490 i initial lösenbetalning

Den fullständiga texten i Gash-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-pznhigpUwP
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan ransomware som Gash komma in på ditt system?

Ransomware som Gash kan infektera ett system på olika sätt, inklusive:

  • Nätfiske-e-post: Angripare kan använda nätfiske-e-postmeddelanden som verkar legitima för att lura användaren att klicka på en länk eller ladda ner en bilaga som innehåller ransomware.
  • Skadliga webbplatser: Att besöka en utsatt webbplats eller ladda ner programvara från en opålitlig källa kan leda till installation av ransomware.
  • Utnyttja sårbarheter: Hackare kan utnyttja säkerhetssårbarheter i föråldrad programvara, operativsystem eller andra applikationer för att leverera ransomware.
  • Remote Desktop Protocol (RDP)-attacker: Cyberkriminella kan använda brute-force-attacker för att gissa svaga lösenord och få obehörig åtkomst till ett nätverk eller system via RDP.
  • Malvertising: Skadliga annonser eller banners på webbplatser kan omdirigera användare till en webbplats som automatiskt laddar ner ransomware till deras dator.

Det är viktigt att hålla system och programvara uppdaterade med de senaste säkerhetskorrigeringarna, använda antivirusprogram och öva på säkra surfvanor för att minimera risken för infektioner med ransomware. Dessutom är det tillrådligt att ha en plan för säkerhetskopiering av data för att återställa filer i händelse av en ransomware-attack.

May 10, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.