GABUTS Project Ransomware
Karta wyników zagrożenia
Karta wyników zagrożeń EnigmaSoft
EnigmaSoft Threat Scorecards to raporty oceniające różne zagrożenia złośliwym oprogramowaniem, które zostały zebrane i przeanalizowane przez nasz zespół badawczy. EnigmaSoft Threat Scorecards ocenia i klasyfikuje zagrożenia przy użyciu kilku wskaźników, w tym rzeczywistych i potencjalnych czynników ryzyka, trendów, częstotliwości, rozpowszechnienia i trwałości. Karty oceny zagrożeń EnigmaSoft są regularnie aktualizowane na podstawie danych i wskaźników naszych badań i są przydatne dla szerokiego grona użytkowników komputerów, od użytkowników końcowych poszukujących rozwiązań do usuwania złośliwego oprogramowania ze swoich systemów po ekspertów ds. bezpieczeństwa analizujących zagrożenia.
Karty wyników zagrożeń EnigmaSoft wyświetlają wiele przydatnych informacji, w tym:
Ranking: Ranking konkretnego zagrożenia w bazie danych zagrożeń EnigmaSoft.
Poziom ważności: Określony poziom ważności obiektu, przedstawiony liczbowo, na podstawie naszego procesu modelowania ryzyka i badań, jak wyjaśniono w naszych Kryteriach oceny zagrożeń .
Zainfekowane komputery: liczba potwierdzonych i podejrzewanych przypadków określonego zagrożenia wykrytych na zainfekowanych komputerach według danych SpyHunter.
Zobacz także Kryteria oceny zagrożeń .
| Poziom zagrożenia: | 100 % (Wysoka) |
| Zainfekowane komputery: | 4 |
| Pierwszy widziany: | October 19, 2021 |
| Systemy operacyjne, których dotyczy problem: | Windows |
GABUTS Project Ransomware to zagrożenie, które może spowodować ogromne szkody, jeśli zinfiltruje komputery użytkownikówz powodzeniem. Zagrożenie może zablokować szeroką gamę typów plików, a silny algorytm szyfrowania zapewnia, że dane będą praktycznie nie do odzyskania bez pomocy atakujących.
W ramach groźnych działań projekt GABUTS modyfikuje nazwy zaszyfrowanych plików, dodając „.im back” jako nowe rozszerzenie pliku. Kontynuując ten sam temat, żądanie okupu jest wrzucane do pliku tekstowego o nazwie „Projekt gabuts is back.txt”.
Spis treści
Przegląd notatki o okupie
Zgodnie z wiadomością z żądaniem okupu, hakerzy stojący za GABUTS Project Ransomware chcą otrzymać dokładnie 100BTC (Bitcoin). Podczas gdy niektóre grupy ransomware skupiają się na taktyce infiltracji korporacyjnejkonkretnie, a następnie próba wyłudzenia od nich ogromnych kwot pieniędzy, próba zrobienia tego samego z poszczególnymi celami jest po prostu nierealistyczna. Wspominamy o tym szczególe, ponieważ przy obecnej cenie kryptowaluty Bitcoin, żądana suma jest warta ponad 5,7 miliona dolarów. Ta wygórowana kwota może sygnalizować, że aktualna wersja GABUTS Project Ransomware jest używana do celów testowych.
Pełny tekst notatki to:
' {DLA CIEBIE Z PROJEKTU GABUTS}
!!! twoje dane zostały zablokowane, daj mi 100btc, a dam ci klucz!!!
czas wykupu jest ważny tylko przez 1 dzień
odszyfrować plik: hxxps://anonfiles.com/ffKaa1Nbu2/decrypt_file_zip
e-mail: baholo6031@xeiex.com-pozdrowienia gabuty projekt-
SpyHunter wykrywa i usuwa GABUTS Project Ransomware
Szczegóły systemu plików
| # | Nazwa pliku | MD5 |
Wykrycia
Wykrycia: liczba potwierdzonych i podejrzewanych przypadków określonego zagrożenia wykrytych na zainfekowanych komputerach według danych SpyHunter.
|
|---|---|---|---|
| 1. | file.exe | 9c00f9c6bdcfc9a2b3b78350e58390f6 | 4 |