Threat Database Ransomware Ghas Ransomware

Ghas Ransomware

Ghas Ransomware er en trussel opprettet for å låse dataene til ofrene spesifikt. Angriperne vil da presse de berørte brukerne for penger, i bytte mot å gjenopprette deres tilgang til viktige personlige og forretningsrelaterte filer, som dokumenter, PDF-er, databaser, arkiver, bilder osv. Selv om Ghas Ransomware er en variant fra STOP . /Djvu Ransomware- familien, dette faktum gjør ikke trusselen mindre truende.

Når Ghas er utført på enheten, vil den skanne filene som er lagret på systemet og kryptere nesten alle av dem. Hver låst fil vil ha sitt opprinnelige navn endret til å inkludere '.ghas' som en ny filtype. Når alle målrettede filtyper er behandlet og gjort utilgjengelige, vil skadelig programvare levere et notat med instruksjoner fra trusselaktørene. Løsepengene vil bli sluppet på systemet som en tekstfil kalt '_readme.txt.'

Ransom Notes detaljer

Den løsepengekrevende meldingen knyttet til Ghas Ransomware er nesten helt identisk med notatene som finnes i andre STOP/Djvu-infeksjoner. Hackerne opplyser at de vil bistå med gjenoppretting av de låste dataene først etter at ofrene har overført dem en løsesum på 980 dollar. Imidlertid kan den summen tilsynelatende halveres til $490. Det er ett enkelt krav – ofre må etablere kontakt innen de første 72 timene.

Kommunikasjon med nettkriminelle kan gjennomføres via de to e-postadressene som er nevnt i løsepengene. Den primære adressen er 'support@sysmail.ch.' På den annen side beskrives 'supportsys@airmail.cc' som en reserve-e-post. Ofrene blir også fortalt at de kan teste hackernes evne til å gjenopprette de låste filene ved å sende en fil som skal dekrypteres gratis.

Den fullstendige teksten i notatet er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-0SLhZxAjRX
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@sysmail.ch

Reserver e-postadresse for å kontakte oss:
supportsys@airmail.cc

Din personlige ID: '

Trender

Mest sett

Laster inn...