Gatz Ransomware är ännu en Djvu-variant

ransomware

Under en analys av nya prover av skadlig programvara hittade våra forskare Gatz, ett ransomware som tillhör Djvu-familjen. Dess metod går ut på att kryptera filer och lägga till filtillägget ".gatz" till deras namn, samtidigt som man skapar en "_readme.txt"-fil med instruktioner om hur man betalar lösen. Det är värt att nämna att Gatz kan distribueras med andra skadliga program som RedLine och Vidar. Ransomwaren ändrar filnamn genom att döpa om "1.jpg" till "1.jpg.gatz", "2.png" till "2.png.gatz" och så vidare.

Lösennotan som Gatz genererar uppmanar offren att kontakta angriparna inom 72 timmar via e-post på support@freshmail.top eller datarestorehelp@airmail.cc för att undvika att betala $980 istället för $490 för dekrypteringsmjukvaran och nyckeln. Offren informeras om att dekrypteringsprocessen inte är möjlig utan dessa verktyg och erbjuds möjligheten att dekryptera en fil utan kostnad.

Gatz Ransom Note fördubblar lösensumman efter tre dagar

Den fullständiga texten i filen "_readme.txt" som produceras av Gatz ransomware lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-pznhigpUwP
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur distribueras ransomware som Gatz vanligtvis online?

Ransomware som Gatz kan distribueras genom olika metoder, såsom nätfiske-e-postmeddelanden, skadliga bilagor, sårbarheter i mjukvara och social ingenjörsteknik. Angripare kan också använda exploateringssatser, som är automatiserade programvarupaket som identifierar och utnyttjar sårbarheter i ett offers system för att leverera lösenprogramvaran. Dessutom kan angripare använda malvertising-kampanjer, där de placerar skadliga annonser på legitima webbplatser, eller så kan de distribuera ransomware via peer-to-peer (P2P)-nätverk, torrents eller andra fildelningsplattformar. I vissa fall kan angripare använda en kombination av dessa metoder för att öka sina chanser att infektera ett stort antal system.

Det är viktigt att upprätthålla goda cybersäkerhetspraxis, som att hålla programvaran uppdaterad, vara försiktig när du öppnar e-postmeddelanden eller bilagor från okända källor och att använda välrenommerade antivirusprogram för att skydda mot dessa hot.

May 12, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.