Threat Database Ransomware GodLock Ransomware

GodLock Ransomware

Οι ειδικοί στον κυβερνοχώρο εργάζονται ακούραστα για την καταπολέμηση των εγκληματιών στον κυβερνοχώρο, οι οποίοι συνεχώς αντλούν όλο και περισσότερους Trojans που κλειδώνουν τα δεδομένα, αλλά αυτό είναι πραγματικά ένα έργο Sisyphean. Μόλις οι ερευνητές κακόβουλου λογισμικού κατορθώσουν να σπάσουν μια απειλή ransomware, φροντίζουν να κυκλοφορήσουν ένα δημόσιο διαθέσιμο εργαλείο αποκρυπτογράφησης, αλλά είναι αδύνατο να αντιμετωπιστεί το πλήθος των Trojans κρυπτογράφησης αρχείων. Μια από τις νεότερες απειλές ransomware που εντοπίστηκαν ονομάζεται GodLock Ransomware.

Πολλαπλασιασμός και κρυπτογράφηση

Δεν είναι σαφές πώς οι εγκληματίες του κυβερνοχώρου πίσω από το GodLock Ransomware το διανέμουν. Μεταξύ των πιθανών μεθόδων διάδοσης είναι οι μαζικές καμπάνιες ηλεκτρονικού ταχυδρομείου ανεπιθύμητης αλληλογραφίας, οι ψεύτικες ενημερώσεις λογισμικού και τα ψευδή πειρατικά αντίγραφα δημοφιλών εφαρμογών Όταν το GodLock Ransomware συμβιβαστεί με το στοχευόμενο σύστημα, θα πραγματοποιήσει μια σάρωση με στόχο να εντοπίσει τα αρχεία που ενδιαφέρουν. Αυτό σημαίνει τον προσδιορισμό των θέσεων των αρχείων, τα οποία ταιριάζουν με τις απαιτήσεις του GodLock Ransomware. Τέτοιες απειλές ransomware προγραμματίζονται συχνά για να στοχεύσουν μια πολύ μακρά λίστα τύπων αρχείων έτσι ώστε η απειλή να καταφέρει να κάνει όσο το δυνατόν περισσότερη ζημιά στον εισερχόμενο επισκέπτη. Όταν ολοκληρωθεί η σάρωση, το GodLock Ransomware θα προχωρήσει ενεργοποιώντας τη διαδικασία κρυπτογράφησης. Αυτή η απειλή ransomware ισχύει a '. Επέκταση του GodLock σε όλα τα αρχεία που έχουν προσβληθεί. Αυτό σημαίνει ότι ένα αρχείο που ονομάστηκε "Werewolf.mp3" προηγουμένως θα μετονομαστεί σε 'Werewolf.mp3. GodLock 'όταν κρυπτογραφεί το GodLock Ransomware.

Η Σημείωση Κινδύνου

Όταν ολοκληρωθεί η διαδικασία κρυπτογράφησης, το GodLock Ransomware θα αφαιρέσει μια σημείωση λύτρας που ονομάζεται 'GodLock.README.TXT' στην επιφάνεια εργασίας του χρήστη. Το μήνυμα λύτρα ξεκινάει με τη λέξη "Μην πανικοβληθείτε!" και προχωράει να εξηγήσει στο θύμα τι έχει συμβεί στα αρχεία τους. Οι επιτιθέμενοι δηλώνουν ότι δεν υπάρχει άλλος τρόπος για να ανακτήσετε τα δεδομένα σας εκτός από την αγορά ενός κλειδιού αποκρυπτογράφησης από αυτά. Θέλουν επίσης το θύμα να τις έρθει σε επαφή μέσω ηλεκτρονικού ταχυδρομείου 'freewizard9@protonmail.com'. Υπάρχει επίσης μια προθεσμία - εκτός εάν ο χρήστης έρθει σε επαφή με τους επιτιθέμενους μέσα σε μία εβδομάδα από την επίθεση, οι συγγραφείς του GodLock Ransomware δηλώνουν ότι θα σβήσουν το κλειδί αποκρυπτογράφησης που χρειάζεται το θύμα.

Σας συμβουλεύουμε να μην επικοινωνήσετε με τους απατεώνες του κυβερνοχώρου, καθώς δεν υπάρχει καμία εγγύηση ότι θα σας παράσχουν το κλειδί αποκρυπτογράφησης που υποσχέθηκε, ακόμα και αν τους καταβάλετε το τέλος λύσης. Αντ 'αυτού, θα πρέπει να εξετάσει την απόκτηση μια νόμιμη λύση κατά του κακόβουλου λογισμικού που θα σας απαλλάξει από το GodLock Ransomware με ασφάλεια.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...