GGR Ransomware
GGR Ransomware е нов вариант от семейството злонамерен софтуер VoidCrypt. Въпреки че това означава, че заплахата ще бъде предимно идентична с другия ransomware от семейството VoidCrypt Ransomware , жертвите не трябва да подценяват опасността, която представлява. GGR може да повлияе на широк спектър от типове файлове и да ги направи неизползваеми чрез силно криптиране.
Всеки заключен файл ще има значително променено първоначално име. Заплахата добавя имейл адрес, идентификационен номер на жертвата и „.GGR" като ново разширение. Имейлът, използван от GGR Ransomware, е „Loberoper@gmail.com". При заключване на всички целеви файлове заплахата изпраща бележка за откуп под формата на текстов файл, наречен „Read-it.txt".
Подробности за Ransom Note
Първата инструкция за жертвите на заплахата е да намерят конкретен файл с име „prvkey.txt.key" в заразената система. Местоположението на файла по подразбиране е „C: \ ProgramData \" и информацията, съхранявана в него, е от решаващо значение за възстановяването на шифрованите данни. Засегнатите потребители трябва да изпратят файла на двата имейл адреса, споменати в бележката за откуп - „Loberoper@gmail.com" и „Loberoper@gmail.com". Също така им е позволено да прикачат един шифрован файл с размер по -малък от 1 MB, за да бъдат отключени безплатно. Що се отнася до откупа, поискан от хакерите, единствената подробност, открита в бележката, е, че неуточнената сума трябва да бъде преведена с помощта на криптовалутата Bitcoin.
Пълният текст на бележката е:
„ Всички ваши файлове са шифровани
Трябва да платите, за да си върнете файловете
Отидете на C: \ ProgramData \ или в другите си устройства и ни изпратете файла prvkey.txt.key
Можете да ни изпратите файл, по -малък от 1mb за тест за декриптиране, за да ни се доверите, но тестовият файл не трябва да съдържа ценни данни
Плащането трябва да бъде с биткойн
Промяната на Windows без запазване на файла prvkey.txt.key ще доведе до трайна загуба на данниНашият имейл: Loberoper@gmail.com
в случай на липса на отговор: Loberoper@gmail.com '