Gaqtfpr 勒索软件
Gaqtfpr 是一种新发现的勒索软件的名称。新变种属于 Snatch 勒索软件克隆系列。
勒索软件会加密目标系统并使文件无法打开。受影响的扩展名包括所有媒体、文档、存档和数据库文件类型。
加密文件收到“.gaqtfpr”扩展名。加密过程完成后会将名为“image.jpg”的文件转换为“image.jpg.gaqtfpr”。
勒索软件将其赎金记录存放在一个名为“HOW TO RESTORE YOUR FILES.TXT”的文件中。
目前还没有针对 Snatch 特定变体的已知解密工具。在很多情况下,当有已知的免费解密工具可用于给定勒索软件系列的一系列版本的旧版本时,相同的工具将不适用于以后的克隆,因为勒索软件作者自定义了代码和加密方法。
在恢复被 Gaqtfpr 勒索软件损坏的文件时,最好的选择仍然是使用来自外部驱动器的离线备份。





