Utelåst: Goaq Ransomware och hur du skyddar dig själv

ransomware

Medan vi analyserade prover från skadlig programvara från hotdatabaser online, identifierade vi Goaq, en medlem av Djvu ransomware-familjen. Goaq fungerar genom att kryptera filer och lägga till tillägget ".goaq" till krypterade filnamn. Den genererar också en lösennota med namnet "_readme.txt."

Till exempel skulle "1.jpg" döpas om till "1.jpg.goaq" och "2.png" till "2.png.goaq" efter att ha krypterats av Goaq. Det är viktigt att notera att Goaq kan spridas tillsammans med andra skadliga program, som RedLine eller Vidar, eftersom det är en medlem av Djvu-familjen.

Lösenedeln anger att offren måste köpa dekrypteringsmjukvara och en unik nyckel för att få tillgång till sina filer. Om de kommer i kontakt med angriparna inom 72 timmar kan de köpa dekrypteringsverktyg för $490; annars kommer de att behöva betala hela summan på 980 USD. Lösennotan innehåller också två e-postadresser: support@freshmail.top och datarestorehelp@airmail.cc.

Dessutom hävdar lösensumman att en fil, som inte innehåller någon väsentlig information, kan skickas till angriparna innan betalning. Denna fil kommer att dekrypteras gratis som bevis på att de kan återställa filerna.

Goaq Ransom Note kräver tusen dollar

Den fullständiga texten i Goaqs lösennota lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-rayImYlyWe
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Vad är det bästa sättet att skydda ditt system från Ransomware liknande Goaq?

Det finns flera effektiva sätt att skydda ditt system mot ransomware, inklusive Goaq, som att regelbundet säkerhetskopiera viktiga filer, installera välrenommerade antivirusprogram och vara försiktig med misstänkta e-postmeddelanden eller nedladdningar. Det är också viktigt att se till att ditt operativsystem och all programvara hålls uppdaterade med de senaste säkerhetskorrigeringarna.

Att anta säkra surfvanor och utbilda dig i hur du känner igen och undviker nätfiskeattacker kan dessutom avsevärt minska risken för att falla offer för ransomware.

March 2, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.