Threat Database Ransomware Gnik Ransomware

Gnik Ransomware

Kyberzločinci vytvořili další variantu nechvalně známého kmene malwaru Dharma. Hrozba je sledována, protože Gnik Ransomware a jeho šifrovací rutina mohou ovlivnit širokou škálu typů souborů. Při spuštění na cílovém zařízení Gnik uzamkne dokumenty oběti, fotografie, archivy, databáze, audio a video soubory atd. Názvy souborů zamčených hrozbou budou značně upraveny.

V návaznosti na zavedené chování Dharmy Gnik také připojí řetězec ID, e-mailovou adresu a novou příponu souboru k původním názvům zašifrovaných dat. V tomto případě je e-mailová adresa 'king2022@msgden.com' a nová přípona souboru je '.gnik.' Na infikované systémy budou vypsány dvě poznámky o výkupném. Hlavní zpráva požadující výkupné se zobrazí ve vyskakovacím okně, zatímco kratší zpráva bude obsažena v textovém souboru s názvem „info.txt“.

Gnik Ransomware říká svým obětem, že zamčená data lze obnovit. Budou však muset kontaktovat útočníky, aby dostali další pokyny. Výkupné opakují adresu 'king2022@msgden.com', která se také nachází v názvech zašifrovaných souborů, ale zmiňují také sekundární e-mail na 'king2022@onionmail.com'. Obecně je třeba se vyhnout komunikaci s kyberzločinci a hackerům by se neměly převádět žádné finanční částky. Uživatelé, kteří tak učiní, riskují peněžní ztráty a zároveň se vystavují dalším bezpečnostním rizikům.

Poznámka o výkupném zobrazená ve vyskakovacím okně je:

' VAŠE SOUBORY JSOU ŠIFROVANÉ
1024
Nebojte se, všechny soubory můžete vrátit!
Pokud je chcete obnovit, napište na mail: king2022@msgden.com VAŠE ID -
Pokud neodpovíte poštou do 12 hodin, napište nám na jiný mail: king2022@onionmail.com
POZORNOST!
Doporučujeme, abyste nás kontaktovali přímo, abyste se vyhnuli přeplácení agentů
Nepřejmenovávejte šifrované soubory.
Nepokoušejte se dešifrovat data pomocí softwaru třetích stran, může to způsobit trvalou ztrátu dat.
Dešifrování vašich souborů pomocí třetích stran může způsobit zvýšení ceny (přidají svůj poplatek k našemu) nebo se můžete stát obětí podvodu.

Textový soubor zobrazí následující zprávu:

všechna vaše data nám byla uzamčena
Chcete se vrátit?
napište email king2022@msgden.com nebo king2022@onionmail.com
'

Trendy

Nejvíce shlédnuto

Načítání...