Threat Database Ransomware G0dsito Business Screenlocker

G0dsito Business Screenlocker

La minaccia malware G0dsito Business è stata identificata come appartenente a un sottoinsieme di ransomware noto come armadietti dello schermo. Queste minacce mirano anche a privare gli utenti della possibilità di accedere ai propri file archiviati su computer o dispositivi compromessi, ma sono molto meno minacciose del ransomware a tutti gli effetti. Dopotutto, la maggior parte degli screen locker blocca semplicemente lo schermo del dispositivo con una finestra a schermo intero senza eseguire routine di crittografia in background. Ciò significa che tutti i file sul sistema vengono lasciati intatti. Pertanto, nella maggior parte dei casi, gli utenti possono aggirare l'armadietto dello schermo senza troppi problemi e, fortunatamente per le vittime di G0dsito Business, questa minaccia non è un'esenzione.

I criminali informatici che gestiscono l'armadietto dello schermo cercano di spaventare le loro vittime con diversi avvisi fasulli visualizzati all'interno dello schermo utilizzato per bloccare il sistema. La nota menziona che il riavvio del dispositivo interessato comporterà l'inutilizzabilità di tutti i dati archiviati. Secondo il messaggio, l'unico modo per riottenere l'accesso è acquistare la password creata casualmente necessaria per sbloccare il computer. A quanto pare, tuttavia, entrambe le affermazioni sono completamente false. Innanzitutto, invece di danneggiare i file, il riavvio del sistema eliminerà lo schermo dell'armadietto e gli utenti avranno pieno accesso a tutto ciò che è sui loro computer. In secondo luogo, la password necessaria per sbarazzarsi dello screen locker non è affatto casuale. I ricercatori di Infosec hanno scoperto che digitando alvaro123 nel campo della password si neutralizza la minaccia.

Il set completo di istruzioni fasulle visualizzate da G0dsito Business Screenlocker è:

' SCUSA FRATELLO CHE SEI STATO HACKERATO.
POI È STATA CREATA UNA PASSWORD CASUALE E NE HAI BISOGNO PER
SBLOCCA IL TUO COMPUTER.
NON PROVARE A RIAVVIARE IL TUO COMPUTER SARÀ CESTINO PERDENDO TUTTO
I TUOI FILE.
TUTTE LE FUNZIONI PER SBLOCCARE QUESTO SONO BLOCCATE, CONTATTAMI E LO FACCIO
TI DIAMO LA PASSWORD A UN PICCOLO PREZZO :)))

g0dsito.business@gmail.com
E ti darò la password

[Decrittografa] '

Tendenza

I più visti

Caricamento in corso...