Gnik Ransomware
Kibernoziedznieki ir izveidojuši vēl vienu bēdīgi slavenā ļaunprogrammatūras celma Dharma variantu. Draudi tiek izsekoti, jo Gnik Ransomware un tā šifrēšanas rutīna var ietekmēt lielu failu tipu klāstu. Izpildot mērķa ierīcē, Gnik bloķēs upura dokumentus, fotoattēlus, arhīvus, datu bāzes, audio un video failus utt. Draudu bloķēto failu nosaukumi tiks ievērojami mainīti.
Patiešām, ievērojot noteikto Dharma uzvedību, Gnik pievienos arī ID virkni, e-pasta adresi un jaunu faila paplašinājumu šifrēto datu sākotnējiem nosaukumiem. Šajā gadījumā e-pasta adrese ir "king2022@msgden.com", un jaunais faila paplašinājums ir ".gnik". Uz inficētajām sistēmām tiks nomestas divas izpirkuma naudas zīmes. Galvenais ziņojums, kas prasa izpirkumu, tiks parādīts uznirstošajā logā, bet īsāks ziņojums tiks ievietots teksta failā ar nosaukumu "info.txt".
Gnik Ransomware stāsta saviem upuriem, ka bloķētos datus var atjaunot. Tomēr viņiem būs jāsazinās ar uzbrucējiem, lai saņemtu papildu norādījumus. Izpirkuma piezīmēs ir atkārtota adrese "king2022@msgden.com", kas atrodama arī šifrēto failu nosaukumos, taču tajās ir minēts arī sekundārais e-pasts uz "king2022@onionmail.com". Kopumā ir jāizvairās no saziņas ar kibernoziedzniekiem un nedrīkst pārskaitīt naudas summas hakeriem. Lietotāji, kas to dara, riskē ciest naudas zaudējumus, vienlaikus pakļaujot sevi papildu drošības riskiem.
Uznirstošajā logā redzamā izpirkuma piezīme ir:
JŪSU FAILI IR KRIPTĒTI
1024
Neuztraucieties, jūs varat atgriezt visus savus failus!
Ja vēlaties tos atjaunot, rakstiet uz pastu: king2022@msgden.com JŪSU ID -
Ja neesat atbildējis pa pastu 12 stundu laikā, rakstiet mums uz citu pastu: king2022@onionmail.com
UZMANĪBU!
Mēs iesakām sazināties ar mums tieši, lai izvairītos no aģentu pārmaksāšanas
Nepārdēvējiet šifrētos failus.
Nemēģiniet atšifrēt savus datus, izmantojot trešās puses programmatūru, jo tas var izraisīt neatgriezenisku datu zudumu.
Jūsu failu atšifrēšana ar trešo pušu palīdzību var izraisīt sadārdzinājumu (tās pieskaita mūsu maksu), vai arī jūs varat kļūt par krāpniecības upuri.Teksta fails piegādā šādu ziņojumu:
visi jūsu dati mums ir bloķēti
Vai vēlaties atgriezties?
rakstiet e-pastu king2022@msgden.com vai king2022@onionmail.com '