Threat Database Ransomware Gosw Ransomware

Gosw Ransomware

Gosw Ransomware er en trussel som har som hovedmål å kryptere filer på infiserte maskiner, på en måte som gjør at de blir utilgjengelige for ofrene. Etter å ha kryptert dataene, legger Gosw til '.gosw'-utvidelsen til filene den målretter mot og viser en løsepengenota som en tekstfil kalt '_readme.txt'. Gosw Ransomware er enda en variant av STOP/Djvu -familien. STOPP?Djvu-medlemmene blir noen ganger distribuert med flere malware-applikasjoner som informasjonstyverne RedLine og Vidar , slik at de kan samle inn og eksfiltrere viktige data fra ofrene sine.

Hva Gosw Ransomware ber om til ofrene sine

Ofre for Gosw Ransomware vil bli bedt om å betale et betydelig beløp for dekrypteringsprogramvaren for å gjenopprette de berørte filene. Hvis trusselaktørene blir kontaktet enten via 'support@freshmail.topm' eller 'datarestorehelp@airmail.cc' i løpet av de første 72 timene etter angrepet, vil prisen på dekrypteringsverktøyet være $490. Ellers må de betale $980 hvis de ønsker å få verktøyet. Løsepengene tilbyr også ofrene gratis kryptering av én fil for å være sikker på at det finnes et fungerende verktøy som vil gjenopprette skadede data.

Det er imidlertid ikke en god beslutning å betale løsepenger; For det første er det ingen garanti for at angriperne vil sende dekrypteringsverktøyet når de har pengene. I tillegg bør belønning av kriminelle for deres skammelige handlinger unngås for enhver pris.

Er det en måte å avhjelpe et ransomware-angrep på?

En oppdatert sikkerhetskopi er en sikker måte å motvirke et ransomware-angrep og få tilbake de skadede dataene. Det er dette som gjør sikkerhetskopiering av data så nødvendig. Et annet punkt som bør fremheves er filene som skal være i sikkerhetskopien fordi hvis de ikke er de riktige, vil sikkerhetskopien være ubrukelig. Det er også avgjørende at sikkerhetskopien lagres på et eksternt sted der løsepengevaretrusselen ikke kan nå den, for eksempel en uavhengig stasjon eller skyen.

Løsepengemeldingen som inneholder instruksjonene fra Gosw Ransomware lyder:

'MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-rayImYlyWe
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@freshmail.top

Reserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.cc

Din personlige ID:'
-

Trender

Mest sett

Laster inn...