GGR Ransomware
Il GGR Ransomware è una nuova variante della famiglia di malware VoidCrypt. Sebbene ciò significhi che la minaccia sarà per lo più identica all'altro ransomware della famiglia VoidCrypt Ransomware, le vittime non dovrebbero sottovalutare il pericolo che rappresenta. GGR può influenzare un'ampia gamma di tipi di file e renderli inutilizzabili tramite una crittografia avanzata.
Ogni file bloccato avrà il suo nome originale modificato in modo significativo. La minaccia aggiunge un indirizzo e-mail, l'ID di una vittima e ".GGR" come nuova estensione. L'e-mail utilizzata da GGR Ransomware è "Loberoper@gmail.com". Dopo aver bloccato tutti i file di destinazione, la minaccia invia una richiesta di riscatto sotto forma di file di testo denominato "Read-it.txt".
Dettagli della richiesta di riscatto
La prima istruzione per le vittime della minaccia è individuare un file specifico denominato 'prvkey.txt.key' sul sistema infetto. La posizione predefinita del file è 'C:\ProgramData\' e le informazioni in esso memorizzate sono cruciali per il ripristino dei dati crittografati. Gli utenti interessati devono inviare il file ai due indirizzi e-mail menzionati nella richiesta di riscatto: "Loberoper@gmail.com" e "Loberoper@gmail.com". Possono anche allegare un singolo file crittografato di dimensioni inferiori a 1 MB da sbloccare gratuitamente. Per quanto riguarda il riscatto richiesto dagli hacker, l'unico dettaglio che si trova nella nota è che la somma non specificata deve essere trasferita utilizzando la criptovaluta Bitcoin.
Il testo integrale della nota è:
" Tutti i tuoi file sono stati crittografati"
Devi pagare per recuperare i tuoi file
Vai a C:\ProgramData\ o in Your other Drives e inviaci il file prvkey.txt.key
Puoi inviare un file di dimensioni inferiori a 1 MB affinché il test di decrittazione si fidi di noi Ma il file di test non deve contenere dati preziosi
Il pagamento dovrebbe essere con Bitcoin
La modifica di Windows senza salvare il file prvkey.txt.key causerà la perdita permanente dei datiLa nostra email: Loberoper@gmail.com
in caso di mancata risposta: Loberoper@gmail.com '