Threat Database Ransomware Gaze Ransomware

Gaze Ransomware

Το Gaze Ransomware είναι μια απειλή ransomware που ανακαλύφθηκε πρόσφατα. Σχεδιασμένο με επιβλαβείς προθέσεις, το Gaze Ransomware στοχεύει τα δεδομένα των χρηστών κρυπτογραφώντας τα, καθιστώντας τα απρόσιτα έως ότου το θύμα πληρώσει λύτρα για να λάβει τα κλειδιά αποκρυπτογράφησης από τους εισβολείς.

Μόλις το Gaze Ransomware διεισδύσει σε ένα σύστημα, χρησιμοποιεί έναν εξελιγμένο αλγόριθμο κρυπτογράφησης για να κλειδώνει διάφορους τύπους αρχείων, που εκτείνονται σε έγγραφα, PDF, αρχεία, βάσεις δεδομένων, εικόνες, αρχεία ήχου και βίντεο. Ως μέρος της λειτουργίας του, το ransomware τροποποιεί τα ονόματα αρχείων προσθέτοντας την επέκταση '.gaze' σε κάθε κρυπτογραφημένο αρχείο. Επιπλέον, οι εισβολείς αφήνουν πίσω τους ένα αρχείο κειμένου με το όνομα «_readme.txt», το οποίο χρησιμεύει ως σημείωμα λύτρων που περιγράφει τις απαιτήσεις και τις οδηγίες τους για το θύμα.

Αυτό που διακρίνει το Gaze Ransomware είναι η σχέση του με την περίφημη οικογένεια STOP/Djvu Ransomware . Αυτή η συσχέτιση είναι ιδιαίτερα σημαντική καθώς οι χειριστές των απειλών STOP/Djvu έχουν κερδίσει τη φήμη για τη διεξαγωγή εξαιρετικά καταστροφικών επιθέσεων σε υπολογιστές παγκοσμίως. Εκτός από την ίδια την παραλλαγή του ransomware, οι παραβιασμένες συσκευές ενδέχεται επίσης να μολυνθούν με πρόσθετες απειλές, όπως κλέφτες πληροφοριών όπως το Vidar ή το RedLine . Αυτά τα συμπληρωματικά απειλητικά προγράμματα επιδεινώνουν τις συνέπειες της αρχικής επίθεσης ransomware διακυβεύοντας ευαίσθητες πληροφορίες ή προκαλώντας περαιτέρω ζημιές.

Οι απειλές ransomware όπως το βλέμμα μπορεί να προκαλέσουν τεράστια ζημιά

Μετά από ενδελεχή ανάλυση του σημειώματος λύτρων, ο πρωταρχικός του στόχος γίνεται προφανής: να παρέχει λεπτομερείς οδηγίες σχετικά με τον τρόπο δημιουργίας επαφής με τους εισβολείς και την έναρξη πληρωμής λύτρων ως μέρος της διαδικασίας επίθεσης. Μέσα στο αρχείο «_readme.txt», παρέχονται στα θύματα δύο συγκεκριμένες διευθύνσεις ηλεκτρονικού ταχυδρομείου - «support@freshmail.top» και «datarestorehelp@airmail.cc», οι οποίες χρησιμεύουν ως δίαυλοι επικοινωνίας με τους δράστες.

Επιπλέον, το σημείωμα λύτρων περιγράφει ρητά δύο διαφορετικά ποσά λύτρων, συγκεκριμένα 980 $ και 490 $, τα οποία αντιπροσωπεύουν διαφορετικές επιλογές πληρωμής για το θύμα. Το σημείωμα τονίζει ότι με την προσέγγιση των εισβολέων εντός περιορισμένου χρονικού πλαισίου 72 ωρών, τα θύματα ενδέχεται να δικαιούνται έκπτωση για να αποκτήσουν τα απαραίτητα εργαλεία αποκρυπτογράφησης, τα οποία περιλαμβάνουν το βασικό λογισμικό και το κλειδί αποκρυπτογράφησης.

Στη σφαίρα των επιθέσεων ransomware, είναι σύνηθες φαινόμενο οι κακομαθημένοι ηθοποιοί να χρησιμοποιούν ισχυρούς αλγόριθμους κρυπτογράφησης για να κλειδώνουν και να κρυπτογραφούν αποτελεσματικά τα αρχεία των θυμάτων. Αυτή η κρυπτογράφηση καθιστά τα αρχεία απρόσιτα και εμποδίζει τα θύματα να έχουν πρόσβαση στα δικά τους δεδομένα χωρίς τα κλειδιά αποκρυπτογράφησης.

Ωστόσο, είναι σημαντικό να σημειωθεί ότι η πληρωμή των λύτρων σε εγκληματίες του κυβερνοχώρου δεν συνιστάται. Υπάρχει σημαντικός κίνδυνος που σχετίζεται με τέτοιες συναλλαγές, καθώς δεν υπάρχει καμία εγγύηση ότι οι εισβολείς θα παράσχουν στα θύματα τα υποσχεμένα εργαλεία αποκρυπτογράφησης, ακόμη και μετά τη λήψη της πληρωμής. Η εμπιστοσύνη στην ακεραιότητα και την ειλικρίνεια των εισβολέων μπορεί να οδηγήσει σε οικονομική απώλεια χωρίς καμία διασφάλιση ανάκτησης δεδομένων.

Το Gaze Ransomware ρίχνει την ακόλουθη σημείωση λύτρων στις μολυσμένες συσκευές:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-sD0OUYo1Pd
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

σχετικές αναρτήσεις

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...