Threat Database Ransomware Gpay-ransomware

Gpay-ransomware

De Gpay Ransomware is een bedreigende malware die elke computer die hij weet te infecteren kan verlammen. De dreiging maakt gebruik van een sterk versleutelingsproces dat in staat is om de bestanden die zijn opgeslagen op het gehackte apparaat zowel ontoegankelijk als onbruikbaar te maken. Slachtoffers zullen dan worden afgeperst voor geld als ze de decoderingssleutel en software van de cybercriminelen willen ontvangen.

Elk bestand dat is vergrendeld door de Gpay Ransomware zal zijn naam wijzigen door de toevoeging van '.gpay' als een nieuwe extensie. Het losgeldbriefje zal dan op het apparaat worden neergezet als bestanden met de naam '!!!HOW_TO_DECRYPT!!!.mht.' Een kopie van het losgeld-dragende bestand zal worden aangemaakt in elke map die versleutelde gegevens bevat.

Volgens de instructies van de hackers gebruikt de Gpay Ransomware een combinatie van drie verschillende cryptografische algoritmen en cijfers: AES-256, RSA-2048 en CHACHA. Om te demonstreren dat ze de vergrendelde gegevens kunnen ontsleutelen, beloven de hackers om maximaal drie kleine bestanden gratis te ontsleutelen. Slachtoffers van Gpay Ransomware wordt verteld om communicatie tot stand te brengen door een bericht te sturen naar beide e-mailadressen in de notitie - 'gsupp@jitjat.org' en 'gdata@msgden.com'. De Gpay Ransomware-hackers beweren informatie te hebben verzameld van het gehackte systeem. Als ze binnen 72 uur geen bericht van de slachtoffers ontvangen, dreigen de criminelen de gegevens te verkopen aan geïnteresseerde derden en contact op te nemen met de klanten en partners van het slachtoffer.

De volledige tekst van het losgeld nota is:

' Al uw waardevolle gegevens zijn versleuteld!

Hallo!
Sorry, maar we hebben u laten weten dat uw bestelling is geblokkeerd vanwege de uitgifte van effecten. Zorg ervoor dat uw gegevens niet worden geblokkeerd. Al uw waardevolle bestanden werden versleuteld met sterke versleutelingsalgoritmen AES-256 + RSA-2048 + CHACHA en hernoemd. Over deze algoritmen lees je in Google. Uw unieke coderingssleutel wordt veilig opgeslagen op onze server en uw gegevens kunnen snel en veilig worden gedecodeerd.

We kunnen bewijzen dat we al uw gegevens kunnen ontsleutelen. Stuur ons alstublieft 3 kleine versleutelde bestanden die willekeurig op uw server worden opgeslagen. We zullen deze bestanden decoderen en als bewijs naar u opsturen. Houd er rekening mee dat bestanden voor gratis testdecodering geen waardevolle informatie mogen bevatten.

Zoals u weet is informatie de meest waardevolle hulpbron ter wereld. Daarom zijn al uw vertrouwelijke gegevens naar onze servers geüpload. Als je bewijs nodig hebt, schrijf ons dan gewoon en we zullen je laten zien dat we je bestanden hebben. Als u binnen 72 uur geen dialoog met ons aangaat, zijn we genoodzaakt uw bestanden op Darknet te publiceren. Uw klanten en partners worden per e-mail of telefoon geïnformeerd over het datalek.

Op deze manier wordt je reputatie geruïneerd. Als u niet reageert, zijn wij genoodzaakt om de belangrijkste informatie zoals databases te verkopen aan geïnteresseerden om wat winst te genereren.

Begrijp alsjeblieft dat we gewoon ons werk doen. We willen uw bedrijf niet schaden. Zie dit incident als een kans om uw beveiliging te verbeteren. Wij staan open voor dialoog en staan klaar om u te helpen. Wij zijn professionals, probeer ons niet voor de gek te houden.

Als u deze situatie wilt oplossen,
schrijf alstublieft naar AL deze 2 e-mailadressen:
gsupp@jitjat.org
gdata@msgden.com
Schrijf in de onderwerpregel uw ID: -

Belangrijk!

  • We vragen om uw bericht naar AL onze 2 e-mailadressen te sturen, omdat uw e-mail om verschillende redenen mogelijk niet wordt afgeleverd.
  • Ons bericht kan worden herkend als spam, dus controleer de spammap.
  • Als we u niet binnen 24 uur antwoorden, schrijf ons dan vanaf een ander e-mailadres. Gebruik Gmail, Yahoo, Hotmail of een andere bekende e-mailservice.
    Belangrijk
  • Verspil geen tijd, het zal alleen maar extra schade aan uw bedrijf tot gevolg hebben!
  • Probeer de bestanden niet zelf te decoderen. We kunnen u niet helpen als bestanden worden gewijzigd. '

Trending

Meest bekeken

Bezig met laden...