Gatq Ransomware är en ny Djvu-klon

ransomware

Under vår analys av nyupptäckta skadlig programvara uppstod en ny ransomware-variant vid namn Gatq, som tillhör Djvu malware-familjen.

Gatq fungerar genom att kryptera filer och lägga till tillägget ".gatq" till deras namn. Dessutom genererar den en textfil med titeln "_readme.txt" som fungerar som en lösennota.

För att illustrera processen för filbyte som används av Gatq, omvandlar den "1.jpg" till "1.jpg.gatq", "2.png" till "2.png.gatq" och så vidare. Det är viktigt att notera att Gatq kan distribueras tillsammans med andra skadliga stammar som Vidar och RedLine på grund av dess koppling till Djvu-familjen.

I lösensumman från Gatq står det att offren måste betala en avgift för att få dekrypteringsmjukvaran och en unik nyckel för att komma åt sina filer. Om offren kontaktar hotaktörerna inom 72 timmar har de möjlighet att köpa dekrypteringsverktygen för $490. Men om tidsfristen missas krävs hela beloppet på $980. Lösenedeln innehåller två e-postadresser för support: support@freshmail.top och datarestorehelp@airmail.cc.

Dessutom specificerar lösennotan att offren kan skicka en fil som inte innehåller någon värdefull data till angriparna innan betalningen görs. Denna speciella fil kommer att dekrypteras gratis.

Gatq Ransom Note ber om Modesn Ransom Summa

Den fullständiga texten i Gatqs lösennota lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-sD0OUYo1Pd
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda ditt system från Ransomware som Gatq?

För att skydda ditt system från ransomware som Gatq, är det avgörande att implementera ett mångskiktat tillvägagångssätt som kombinerar förebyggande åtgärder och proaktiva säkerhetsrutiner. Här är några steg du kan vidta för att skydda ditt system:

  • Håll din programvara uppdaterad: Uppdatera regelbundet ditt operativsystem, applikationer och säkerhetsprogramvara för att säkerställa att du har de senaste korrigeringarna och korrigeringarna. Detta hjälper till att åtgärda sårbarheter som ransomware kan utnyttja.
  • Installera ansedd säkerhetsprogramvara: Implementera en robust antivirus/anti-malware-lösning som kan upptäcka och blockera kända ransomware-stammar. Håll säkerhetsprogramvaran uppdaterad med de senaste hotdefinitionerna.
  • Var försiktig med e-postbilagor och länkar: Var vaksam när du öppnar e-postbilagor eller klickar på länkar, särskilt om de kommer från okända eller misstänkta källor. Ransomware sprids ofta via nätfiske-e-post, så var försiktig och verifiera avsändarens legitimitet innan du interagerar med bilagor eller länkar.
  • Aktivera makrosäkerhet i Office-program: Konfigurera din Microsoft Office-svit för att blockera makron från att köras automatiskt. Ransomware kan använda skadliga makron för att infektera system, så det är viktigt att inaktivera den här funktionen såvida du inte uttryckligen litar på det.
  • Säkerhetskopiera dina filer regelbundet: Upprätthåll regelbundna säkerhetskopior av dina viktiga data på offline- eller molnlagring som inte är direkt åtkomlig från din dator. På så sätt, även om ditt system blir infekterat, kan du återställa dina filer från en säkerhetskopia utan att betala lösensumman.
  • Aktivera filtillägg: Genom att visa filtillägg kan du enkelt identifiera misstänkta filtyper. Ransomware försöker ofta dölja sin sanna natur genom att maskera sig som ofarliga filer, men när du kan se filtilläggen blir det lättare att upptäcka skadliga filer.

May 22, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.