Threat Database Ransomware G0dsito Business Screenlocker

G0dsito Business Screenlocker

De malware-dreiging van G0dsito Business is geïdentificeerd als behorend tot een ransomware-subset die bekend staat als screen lockers. Deze bedreigingen zijn er ook op gericht om gebruikers de toegang te ontnemen tot hun bestanden die zijn opgeslagen op een gecompromitteerde computer of apparaat, maar ze zijn veel minder bedreigend dan volwaardige ransomware. De meeste schermvergrendelingen blokkeren immers eenvoudig het scherm van het apparaat met een venster op volledig scherm zonder versleutelingsroutines op de achtergrond uit te voeren. Dit betekent dat alle bestanden op het systeem intact blijven. Als zodanig kunnen gebruikers in de meeste gevallen de schermvergrendeling zonder veel moeite omzeilen, en gelukkig voor de slachtoffers van G0dsito Business is deze dreiging geen uitzondering.

De cybercriminelen die de schermvergrendeling bedienen, proberen hun slachtoffers bang te maken met verschillende valse waarschuwingen die worden weergegeven op het scherm dat wordt gebruikt om het systeem te vergrendelen. De notitie vermeldt dat het herstarten van het getroffen apparaat ertoe zal leiden dat alle opgeslagen gegevens onbruikbaar worden. Volgens het bericht is de enige manier om weer toegang te krijgen, het willekeurig aangemaakte wachtwoord te kopen dat nodig is om de computer te ontgrendelen. Het blijkt echter dat beide verklaringen volledig onjuist zijn. Ten eerste, in plaats van de bestanden te beschadigen, zal het herstarten van het systeem het lockerscherm verwijderen en zullen gebruikers volledige toegang hebben tot alles op hun computers. Ten tweede is het wachtwoord dat nodig is om van de schermvergrendeling af te komen helemaal niet willekeurig. Infosec-onderzoekers hebben ontdekt dat het typen van alvaro123 in het wachtwoordveld de dreiging neutraliseert.

De volledige set valse instructies weergegeven door G0dsito Business Screenlocker is:

' Sorry BRO, je bent gehackt.
DAN IS EEN WILLEKEURIG WACHTWOORD GEMAAKT EN JE HEEFT ZE NODIG
ONTGRENDEL UW COMPUTER.
PROBEER NIET OM JE COMPUTER OPNIEUW OP TE STARTEN ZAL WORDEN VERWIJDERD, ALLES VERLIEZEN
UW BESTANDEN.
ALLE FUNCTIES OM DIT TE ONTGRENDELEN ZIJN GEBLOKKEERD DUS NEEM CONTACT MET MIJ OP EN IK ZAL
GEEF U HET WACHTWOORD VOOR EEN KLEINE PRIJS :)))

g0dsito.business@gmail.com
En ik zal je het wachtwoord geven

[Decoderen] '

Trending

Meest bekeken

Bezig met laden...