Gnik Ransomware
Kibernetički kriminalci stvorili su još jednu varijantu zloglasnog Dharma zlonamjernog softvera. Prijetnja se prati jer Gnik Ransomware i njegova rutina šifriranja mogu utjecati na veliki raspon vrsta datoteka. Kada se izvrši na ciljanom uređaju, Gnik će zaključati žrtvine dokumente, fotografije, arhive, baze podataka, audio i video datoteke, itd. Nazivi datoteka zaključanih prijetnjom bit će znatno izmijenjeni.
Doista, slijedeći utvrđeno ponašanje Dharme , Gnik će također priložiti ID niz, adresu e-pošte i novu ekstenziju datoteke izvornim nazivima šifriranih podataka. U ovom slučaju, adresa e-pošte je 'king2022@msgden.com', a novi nastavak datoteke je '.gnik.' Dvije poruke o otkupnini bit će bačene na zaražene sustave. Glavna poruka o traženju otkupnine bit će prikazana u skočnom prozoru, dok će se kraća poruka nalaziti unutar tekstualne datoteke pod nazivom 'info.txt'.
Gnik Ransomware govori svojim žrtvama da se zaključani podaci mogu vratiti. Međutim, morat će kontaktirati napadače kako bi dobili dodatne upute. Bilješke o otkupnini ponavljaju adresu 'king2022@msgden.com' koja se također nalazi u imenima šifriranih datoteka, ali spominju i sekundarnu e-poštu na 'king2022@onionmail.com'. Općenito, treba izbjegavati komunikaciju s kibernetičkim kriminalcima i hakerima se ne smiju prenositi nikakvi iznosi novca. Korisnici koji to čine riskiraju novčane gubitke, a istovremeno se izlažu dodatnim sigurnosnim rizicima.
Poruka o otkupnini prikazana u skočnom prozoru je:
' VAŠE DATOTEKE SU ŠIFRIRANE
1024
Ne brinite, možete vratiti sve svoje datoteke!
Ako ih želite obnoviti, pišite na mail: king2022@msgden.com VAŠ ID -
Ako niste odgovorili na mail u roku od 12 sati, pišite nam na drugi mail: king2022@onionmail.com
PAŽNJA!
Preporučujemo da nas kontaktirate izravno kako biste izbjegli preplaćivanje agenata
Nemojte preimenovati šifrirane datoteke.
Ne pokušavajte dešifrirati svoje podatke pomoću softvera treće strane, to može uzrokovati trajni gubitak podataka.
Dešifriranje vaših datoteka uz pomoć trećih strana može uzrokovati povećanje cijene (oni dodaju svoju naknadu našoj) ili možete postati žrtva prijevare.Tekstualna datoteka isporučuje sljedeću poruku:
svi vaši podaci su nam zaključani
Želite li se vratiti?
napišite e-poštu king2022@msgden.com ili king2022@onionmail.com '