Threat Database Ransomware GetAnAntivirus Ransomware

GetAnAntivirus Ransomware

کارت امتیازی تهدید

میزان خطر: 100 % (بالا)
کامپیوترهای آلوده: 2
اولین بار دیده شد: July 19, 2022
سیستم عامل (های) تحت تأثیر: Windows

باج افزار GetAnAntivirus یک تهدید مضر متعلق به خانواده بدافزار Chaos است. حتی اگر ممکن است به عنوان یک نوع دیگر بر اساس الگوی بدافزار Chaos در نظر گرفته شود، اما پتانسیل مخرب تهدید همچنان قابل توجه است. مهاجمان می توانند از GetAnAntivirus برای قفل کردن داده های قربانیان خود استفاده کنند و سپس از کاربرانی که می خواهند پرونده های خود را بازیابی کنند اخاذی کنند. یکی از اولین نشانه های اعمال این بدافزار که کاربران ممکن است متوجه آن شوند، تغییر نام همه فایل های قفل شده است. در واقع، تهدید ".GetAnAntivirus" را به عنوان پسوند فایل جدید به فایل هایی که هدف قرار می دهد اضافه می کند. علاوه بر این، تصویر پس زمینه دسکتاپ فعلی را نیز تغییر می دهد.

یادداشت باج‌گیری باج‌افزار GetAnAntivirus در داخل یک فایل متنی به نام «read_it.txt» به دستگاه‌های نقض شده تحویل داده می‌شود. در این پیام آمده است که مهاجمان می خواهند باج 500 دلاری به آنها پرداخت شود. آنها همچنین می‌خواهند فقط پرداخت‌های انجام‌شده به بیت‌کوین را بپذیرند و انتظار می‌رود که پول به آدرس کیف پول رمزنگاری ارائه شده منتقل شود. با این حال، به قربانیان نیز دستور داده می‌شود که یک اسکرین شات از تراکنش تکمیل‌شده را به آدرس ایمیل «AnnaSenpai947603@proton.me» ارسال کنند. قربانیان حملات باج افزار باید بدانند که ارتباط با مجرمان سایبری توسط کارشناسان infosec به شدت منع شده است. کاربران ممکن است خود را در معرض خطرات غیرضروری حریم خصوصی و امنیتی قرار دهند.

کل پیامی که باج افزار GetAnAntivirus به جا می گذارد این است:

سلام من مامانت هستم

خوب نه، من در واقع یک ویروس هستم و کامپیوتر شما اکنون مال من است. (btw همه فایل های شما را رمزگذاری کردم)

نگران نباشید، می توانید آنها را پس بگیرید.

چگونه می توانید آنها را پس بگیرید؟

خوب،…

برای رمزگشایی فایل های خود باید این مراحل را دنبال کنید:

1) در ایمیل ما بنویسید: AnnaSenpai947603@proton.me.

2) مقداری بیت کوین دریافت کنید، زیرا برای بازگرداندن فایل های خود باید 500 دلار به کیف پول من پرداخت کنید.
(در ضمن 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4 است)

3) یک مدرک برای ما ارسال کنید که شما پول را ارسال کرده اید. (اسکرین شات و غیره)

نکته حرفه ای:

یک آنتی ویروس خوب دریافت کنید (My Choise: MalwareBytes)'

SpyHunter GetAnAntivirus Ransomware را شناسایی و حذف می کند

جزئیات سیستم فایل

GetAnAntivirus Ransomware ممکن است فایل(های) زیر را ایجاد کند:
# نام فایل MD5 تشخیص ها
1. file.exe 1174a594c0e76387cdfd6ac159bb3913 2

پرطرفدار

پربیننده ترین

بارگذاری...