Threat Database Ransomware Guer Ransomware

Guer Ransomware

Er is vastgesteld dat de Guer Ransomware een variant is die behoort tot de beruchte STOP/Djvu Ransomware-familie. Als zodanig vertoont de dreiging niet veel in termen van zinvolle verbeteringen of aanpassingen, vergeleken met de rest van de varianten van de STOP/Djvu Ransomware- familie, maar dat betekent op geen enkele manier dat het moet worden onderschat. Systemen die zijn geïnfecteerd door de Guer Ransomware zullen worden onderworpen aan een versleutelingsroutine met een onkraakbaar cryptografisch algoritme.

In de praktijk zou dit ertoe leiden dat bijna alle bestanden die op het besmette apparaat zijn opgeslagen, zowel ontoegankelijk als onbruikbaar worden. Gebruikers worden uitgesloten van hun eigen privé- of bedrijfsgerelateerde documenten, archieven, databases, foto's, afbeeldingen, video's, enz. Als onderdeel van het coderingsproces markeert de Guer Ransomware elk vergrendeld bestand door de oorspronkelijke bestandsnaam te wijzigen. De dreiging voegt '.guer' toe als een nieuwe bestandsextensie. Het losgeldbriefje wordt dan op het systeem afgeleverd in de vorm van een tekstbestand met de naam '_readme.txt.'

Eisen van hackers

De notitie van de dreiging volgt hetzelfde script dat wordt waargenomen in andere varianten van dezelfde familie. Het stelt dat om de decoderingssleutel te verkrijgen die nodig is om de gegevens te herstellen, de getroffen gebruikers het bedrag van $ 980 aan de hackers moeten overmaken. Als slachtoffers echter binnen de eerste 72 uur na de ransomware-infectie contact opnemen en contact opnemen, wordt hen beloofd dat de prijs met de helft wordt verlaagd tot $ 490. In de notitie worden twee e-mails genoemd als manieren om de hackers te bereiken. Het hoofdadres is 'manager@mailtemp.ch' terwijl 'managerhelper@airmail.cc' als reserve dient. Als onderdeel van de e-mail kan een enkel versleuteld bestand worden bijgevoegd en naar de cybercriminelen worden verzonden. Vervolgens wordt het zogenaamd gratis gedecodeerd en geretourneerd.

De volledige tekst van de notitie geleverd door Guer Ransomware is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-rbzFCkr9sY
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
managerhelper@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...