Gnik Ransomware
Kibernetiniai nusikaltėliai sukūrė dar vieną liūdnai pagarsėjusios kenkėjiškos programos Dharma atmainą. Grėsmė stebima, nes „Gnik Ransomware“ ir jos šifravimo tvarka gali paveikti daugybę failų tipų. Vykdydamas tiksliniame įrenginyje, Gnik užrakins aukos dokumentus, nuotraukas, archyvus, duomenų bazes, garso ir vaizdo failus ir tt Failų, užrakintų dėl grėsmės, pavadinimai bus labai pakeisti.
Iš tiesų, vadovaudamasis nusistovėjusiu Dharma elgesiu, Gnik taip pat pridės ID eilutę, el. pašto adresą ir naują failo plėtinį prie pradinių užšifruotų duomenų pavadinimų. Šiuo atveju el. pašto adresas yra „king2022@msgden.com“, o naujas failo plėtinys yra „.gnik“. Dvi išpirkos kupiūros bus numestos ant užkrėstų sistemų. Pagrindinis pranešimas, reikalaujantis išpirkos, bus rodomas iššokančiame lange, o trumpesnis pranešimas bus patalpintas tekstiniame faile, pavadintame „info.txt“.
„Gnik Ransomware“ savo aukoms praneša, kad užrakintus duomenis galima atkurti. Tačiau jie turės susisiekti su užpuolikais, kad gautų papildomų nurodymų. Išpirkos raštuose pakartotas „king2022@msgden.com“ adresas, taip pat esantis šifruotų failų pavadinimuose, tačiau juose taip pat minimas antrinis el. pašto adresas adresu „king2022@onionmail.com“. Apskritai reikėtų vengti bendravimo su kibernetiniais nusikaltėliais ir nepervesti jokių pinigų įsilaužėliams. Taip elgdamiesi vartotojai rizikuoja patirti piniginių nuostolių, o kartu susiduria su papildoma saugumo rizika.
Iššokančiame lange rodoma išpirkos kupiūra:
' JŪSŲ FAILAI YRA KRIPTUOTI
1024
Nesijaudinkite, galite grąžinti visus failus!
Jei norite juos atkurti, rašykite į paštą: king2022@msgden.com JŪSŲ ID -
Jei per 12 valandų neatsakėte paštu, rašykite mums kitu paštu: king2022@onionmail.com
DĖMESIO!
Rekomenduojame susisiekti tiesiogiai su mumis, kad agentai nepermokėtų
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Jūsų failų iššifravimas su trečiųjų šalių pagalba gali padidinti kainą (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka.Tekstinis failas pateikia tokį pranešimą:
visi jūsų duomenys buvo užrakinti
Nori grįžti?
rašykite el. paštu king2022@msgden.com arba king2022@onionmail.com '