Threat Database Ransomware 가스 랜섬웨어

가스 랜섬웨어

Ghas Ransomware는 특히 피해자의 데이터를 잠그기 위해 생성된 위협입니다. 그런 다음 공격자는 문서, PDF, 데이터베이스, 아카이브, 사진 등과 같은 중요한 개인 및 비즈니스 관련 파일에 대한 액세스를 복원하는 대가로 영향을 받는 사용자에게 돈을 갈취합니다. Ghas Ransomware는 STOP 의 변종이지만 /Djvu Ransomware 제품군, 이 사실이 위협을 덜 위협하게 만들지는 않습니다.

장치에서 Ghas가 실행되면 시스템에 저장된 파일을 스캔하고 거의 모든 파일을 암호화합니다. 잠긴 각 파일의 원래 이름은 수정되어 이제 '.ghas'를 새 파일 확장자로 포함합니다. 모든 대상 파일 형식이 처리되어 액세스할 수 없게 되면 악성 코드는 위협 행위자의 지침이 포함된 메모를 전달합니다. 몸값 메모는 '_readme.txt'라는 텍스트 파일로 시스템에 삭제됩니다.

랜섬 노트의 세부 정보

Ghas Ransomware와 관련된 몸값 요구 메시지는 다른 STOP/Djvu 감염에서 발견된 메모와 거의 완전히 동일합니다. 해커는 피해자가 980달러의 몸값을 전송한 후에만 잠긴 데이터의 복원을 지원할 것이라고 말합니다. 그러나 그 금액은 $490로 절반으로 줄어들 수 있습니다. 한 가지 요구 사항이 있습니다. 피해자는 처음 72시간 이내에 연락을 취해야 합니다.

사이버 범죄자들과의 통신은 몸값 노트에 언급된 두 개의 이메일 주소를 통해 수행할 수 있습니다. 기본 주소는 'support@sysmail.ch'입니다. 한편, 'supportsys@airmail.cc'는 예약메일로 기재되어 있습니다. 피해자들은 또한 무료로 해독할 파일 하나를 보내 잠긴 파일을 성공적으로 복원하는 해커의 능력을 테스트할 수 있다고 들었습니다.

메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-0SLhZxAjRX
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@sysmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
supportsys@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...