Gnik Ransomware
A kiberbűnözők létrehozták a hírhedt Dharma malware-törzs újabb változatát. A fenyegetést nyomon követik, mivel a Gnik Ransomware és titkosítási rutinja a fájltípusok széles skáláját érintheti. A céleszközön végrehajtott Gnik zárolja az áldozat dokumentumait, fényképeit, archívumát, adatbázisait, audio- és videofájlokat stb. A fenyegetés által zárolt fájlok nevei nagymértékben módosulnak.
Valójában a kialakult Dharma viselkedést követve a Gnik egy azonosító karakterláncot, egy e-mail címet és egy új fájlkiterjesztést is csatol a titkosított adatok eredeti nevéhez. Ebben az esetben az e-mail cím „king2022@msgden.com”, az új fájlkiterjesztés pedig „.gnik”. A fertőzött rendszerekre két váltságdíjat dobnak. A fő váltságdíjat követelő üzenet egy felugró ablakban jelenik meg, míg egy rövidebb üzenet egy "info.txt" nevű szövegfájlban fog megjelenni.
A Gnik Ransomware azt mondja áldozatainak, hogy a zárolt adatok visszaállíthatók. Azonban fel kell venniük a kapcsolatot a támadókkal, hogy további utasításokat kapjanak. A váltságdíj-feljegyzések megismétlik a titkosított fájlok nevében is megtalálható „king2022@msgden.com” címet, de említenek egy másodlagos e-mailt is a „king2022@onionmail.com” címen. Általában kerülni kell a számítógépes bűnözőkkel való kommunikációt, és nem szabad pénzt utalni a hackereknek. Azok a felhasználók, akik így tesznek, pénzügyi veszteségeket kockáztatnak, miközben további biztonsági kockázatoknak teszik ki magukat.
A felugró ablakban látható váltságdíj a következő:
' A FÁJLOID TITKOSÍTVA
1024
Ne aggódjon, az összes fájlt visszaküldheti!
Ha vissza szeretné állítani őket, írjon a king2022@msgden.com e-mail címre AZ ÖN azonosítója -
Ha 12 órán belül nem válaszol e-mailben, írjon nekünk egy másik e-mail címen: king2022@onionmail.com
FIGYELEM!
Javasoljuk, hogy közvetlenül forduljon hozzánk, hogy elkerülje az ügynökök túlfizetését
Ne nevezze át a titkosított fájlokat.
Ne próbálja meg visszafejteni adatait harmadik féltől származó szoftverrel, mert ez végleges adatvesztést okozhat.
Fájlainak harmadik fél segítségével történő visszafejtése áremelkedést okozhat (ők hozzáteszik a mi díjukat a miénkhez), vagy átverés áldozatává válhat.A szöveges fájl a következő üzenetet küldi:
minden adatát zároltuk
Vissza akarsz térni?
írjon e-mailt a king2022@msgden.com vagy king2022@onionmail.com címre .