Gayn Ransomware kommer att kryptera dina filer

computer file different types converter

När vi undersökte prover på skadlig programvara upptäcktes ett ransomware som heter Gayn. Den här typen av skadlig programvara använder filkryptering och lägger till filnamnstillägget ".gayn", vilket blockerar åtkomst till dem. Dessutom genererar den en lösennota som heter "_readme.txt". Till exempel skulle "1.jpg" bli "1.jpg.gayn" och "2.png" skulle bli "2.png.gayn". Det är en del av Djvu ransomware-familjen och distribueras vanligtvis tillsammans med andra skadliga program som RedLine och Vidar.

Lösenbrevet ger instruktioner om hur man kontaktar angriparna och gör en delbetalning, vilket ger offren två e-postadresser - support@freshmail.top och datarestorehelp@air mail.cc - och två lösensummor på $980 och $490. Det uppmuntrar också offren att komma i kontakt med angriparna inom 72 timmar för ett rabatterat pris, samt att erbjuda att dekryptera en fil gratis innan någon betalning görs.

Gayn Ransom Note indikerar en Djvu-familjemedlem

Den fullständiga texten i lösennotan som används av Gayn lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-ZyZya4Vb8D
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan ransomware som Gayn spridas online?

Ransomware som Gayn kan spridas via skadliga webbplatser, nedladdningar, e-postmeddelanden och andra onlineaktiviteter. Många gånger döljs ransomware i en till synes harmlös fil eller e-post som intet ont anande användare laddar ner eller öppnar. Hackare använder en mängd olika tekniker för att dölja ransomware som något legitimt så att det inte upptäcks av antivirusprogram.

Ett annat sätt som ransomware som Gayn kan spridas är genom skadlig programvara som redan har infiltrerat ett datorsystem. Den här typen av skadlig programvara kan infektera andra datorer i samma nätverk, eller så kan den spridas till andra datorer via flyttbara media som USB-enheter. Dessutom kan hackare också använda social ingenjörsteknik för att lura användare att ladda ner och köra skadlig kod.

Ransomware-attacker har blivit allt vanligare de senaste åren på grund av spridningen av skadlig programvara och den ökande sofistikeringen av hackare. Det är viktigt för användare att vara vaksamma på att skydda sin onlinesäkerhet, särskilt när de laddar ner filer och kommer åt e-postmeddelanden från okända källor. Att installera och regelbundet uppdatera antivirusprogram kan bidra till att minska risken för ransomware-attacker. Dessutom bör användare vara medvetna om nätfiske som ofta försöker lura människor att klicka på skadliga länkar eller ladda ner skadliga filer.

July 11, 2023
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.