Threat Database Ransomware باج افزار Gaqtfpr

باج افزار Gaqtfpr

کارت امتیازی تهدید

میزان خطر: 100 % (بالا)
کامپیوترهای آلوده: 4
اولین بار دیده شد: September 7, 2022
آخرین حضور: March 1, 2023
سیستم عامل (های) تحت تأثیر: Windows

تهدید باج افزار Gaqtfpr به طور خاص برای هدف قرار دادن داده های قربانیان و غیرقابل استفاده کردن آن طراحی شده است. مانند بسیاری از تهدیدات باج‌افزار، Gaqtfpr نیز یک فرآیند رمزگذاری را اجرا می‌کند که اسناد، فایل‌های PDF، بایگانی‌ها، عکس‌ها، پایگاه‌های داده و غیره را که در دستگاه‌های نقض شده یافت می‌شوند، هدف قرار می‌دهد. پس از تجزیه و تحلیل این تهدید، محققان امنیت سایبری دریافتند که این یک نوع باج افزار Snatch است، یک خانواده بدافزار که برای اولین بار در دسامبر 2018 کشف شد.

همه فایل‌هایی که توسط تهدید قفل شده‌اند، به عنوان یک پسوند جدید، '.gaqtfpr' را به نام اصلی خود متصل می‌کنند. قربانیان نمی توانند هیچ یک از فایل های آسیب دیده را باز کنند و بازیابی بدون داشتن کلیدهای رمزگشایی مناسب معمولا غیرممکن است. باج افزار Gaqtfpr یک یادداشت باج به قربانیان خود می گذارد که حاوی دستورالعمل های مجرمان سایبری است. پیام به عنوان یک فایل متنی به نام "HOW TO RESTORE YOUR FILES.TXT" به سیستم های آلوده تحویل داده می شود.

به طور معمول، اپراتورهای باج افزار برای کمک به بازگرداندن همه فایل های قفل شده به حالت اولیه، باج قابل توجهی را درخواست می کنند. ممکن است به قربانیان گفته شود که پول را با استفاده از یک ارز دیجیتال خاص منتقل کنند، زیرا انجام این کار ردیابی یا برگرداندن تراکنش را بسیار دشوار می کند. با این حال، تماس و ارتباط با مجرمان سایبری به خودی خود خطرات قابل توجهی دارد. قربانیان ممکن است در معرض نگرانی‌های جدی حفظ حریم خصوصی یا امنیتی قرار بگیرند که منجر به عواقب شدیدتری شود.

SpyHunter باج افزار Gaqtfpr را شناسایی و حذف می کند

جزئیات سیستم فایل

باج افزار Gaqtfpr ممکن است فایل(های) زیر را ایجاد کند:
# نام فایل MD5 تشخیص ها
1. file.exe 4ee3ecddd5f208f586b181af1ae0ce8f 2

پرطرفدار

پربیننده ترین

بارگذاری...