Gash 勒索軟件使用類似於 Djvu 的贖金票據

Gash 勒索軟件是我們的團隊在對新惡意軟件樣本進行例行檢查時發現的。這個有害程序屬於 Djvu 勒索軟件家族。

在我們的機器上測試 Gash 勒索軟件後,我們發現它會加密文件並將擴展名“.gash”添加到其原始文件名中。例如,如果一個文件最初名為“1.jpg”,加密後它將顯示為“1.jpg.gash”,這同樣適用於所有其他受影響的文件。

加密過程完成後,Gash 創建了一個名為“_readme.txt”的贖金票據。需要注意的是,與其他 Djvu 勒索軟件類似,此惡意軟件通常伴隨著 RedLine 和 Vidar 等數據竊取程序。

Gash 留下的勒索字條告知受害者他們的數據已被加密,恢復數據的唯一方法是從攻擊者那裡購買解密密鑰和軟件。這些工具的費用為 980 美元,如果在 72 小時內付款(490 美元),可享受 50% 的折扣。還向受害者提供了一個沒有重要價值的單個文件的免費測試解密。

Gash 贖金票據要求支付 490 美元的初始贖金

Gash勒索信全文如下:

注意力!

別擔心,您可以歸還所有文件!
您的所有文件,如圖片、數據庫、文檔和其他重要文件都使用最強的加密和唯一密鑰進行加密。
恢復文件的唯一方法是為您購買解密工具和唯一密鑰。
該軟件將解密您所有的加密文件。
你有什麼保證?
您可以從您的 PC 發送您的加密文件之一,我們免費對其進行解密。
但是我們只能免費解密 1 個文件。文件不得包含有價值的信息。
您可以獲取並查看視頻概覽解密工具:
hxxps://we.tl/t-pznhigpUwP
私鑰和解密軟件的價格是 980 美元。
如果您在 72 小時內與我們聯繫,可享受 50% 的折扣,價格為 490 美元。
請注意,您永遠不會在不付款的情況下恢復您的數據。
如果超過 6 小時仍未收到回复,請檢查您的電子郵件“垃圾郵件”或“垃圾郵件”文件夾。

要獲得此軟件,您需要在我們的電子郵件中寫下:
support@freshmail.top

保留電子郵件地址以聯繫我們:
datarestorehelp@airmail.cc

您的個人ID:

像 Gash 這樣的勒索軟件如何進入您的系統?

像 Gash 這樣的勒索軟件可以通過多種方式感染系統,包括:

  • 網絡釣魚電子郵件:攻擊者可能會使用看似合法的網絡釣魚電子郵件來誘騙用戶單擊鏈接或下載包含勒索軟件的附件。
  • 惡意網站:訪問受感染的網站或從不可信的來源下載軟件可能會導致安裝勒索軟件。
  • 利用漏洞:黑客可能利用過時軟件、操作系統或其他應用程序中的安全漏洞來傳播勒索軟件。
  • 遠程桌面協議 (RDP) 攻擊:網絡犯罪分子可以使用暴力攻擊來猜測弱密碼,並通過 RDP 獲得對網絡或系統的未授權訪問。
  • 惡意廣告:網站上的惡意廣告或橫幅可以將用戶重定向到一個網站,該網站會自動將勒索軟件下載到他們的計算機上。

必須使用最新的安全補丁更新系統和軟件,使用防病毒軟件,並養成安全的瀏覽習慣,以最大程度地降低勒索軟件感染的風險。此外,建議制定數據備份計劃以在勒索軟件攻擊時恢復文件。

May 10, 2023
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。