Gaqtfpr Ransomware
Karta wyników zagrożenia
Karta wyników zagrożeń EnigmaSoft
EnigmaSoft Threat Scorecards to raporty oceniające różne zagrożenia złośliwym oprogramowaniem, które zostały zebrane i przeanalizowane przez nasz zespół badawczy. EnigmaSoft Threat Scorecards ocenia i klasyfikuje zagrożenia przy użyciu kilku wskaźników, w tym rzeczywistych i potencjalnych czynników ryzyka, trendów, częstotliwości, rozpowszechnienia i trwałości. Karty oceny zagrożeń EnigmaSoft są regularnie aktualizowane na podstawie danych i wskaźników naszych badań i są przydatne dla szerokiego grona użytkowników komputerów, od użytkowników końcowych poszukujących rozwiązań do usuwania złośliwego oprogramowania ze swoich systemów po ekspertów ds. bezpieczeństwa analizujących zagrożenia.
Karty wyników zagrożeń EnigmaSoft wyświetlają wiele przydatnych informacji, w tym:
Ranking: Ranking konkretnego zagrożenia w bazie danych zagrożeń EnigmaSoft.
Poziom ważności: Określony poziom ważności obiektu, przedstawiony liczbowo, na podstawie naszego procesu modelowania ryzyka i badań, jak wyjaśniono w naszych Kryteriach oceny zagrożeń .
Zainfekowane komputery: liczba potwierdzonych i podejrzewanych przypadków określonego zagrożenia wykrytych na zainfekowanych komputerach według danych SpyHunter.
Zobacz także Kryteria oceny zagrożeń .
| Poziom zagrożenia: | 100 % (Wysoka) |
| Zainfekowane komputery: | 4 |
| Pierwszy widziany: | September 7, 2022 |
| Ostatnio widziany: | March 1, 2023 |
| Systemy operacyjne, których dotyczy problem: | Windows |
Zagrożenie Gaqtfpr Ransomware zostało zaprojektowane specjalnie do atakowania danych swoich ofiar i uniemożliwiania ich użycia. Podobnie jak większość zagrożeń ransomware, Gaqtfpr uruchamia również proces szyfrowania, którego celem są dokumenty, pliki PDF, archiwa, zdjęcia, bazy danych itp. znalezione na zhakowanych urządzeniach. Po przeanalizowaniu zagrożenia analitycy cyberbezpieczeństwa odkryli, że jest to wariant Snatch Ransomware , rodziny złośliwego oprogramowania, która została odkryta po raz pierwszy w grudniu 2018 roku.
Wszystkie pliki zablokowane przez zagrożenie będą miały „.gaqtfpr” dołączone do ich oryginalnych nazw jako nowe rozszerzenie. Ofiary nie będą w stanie otworzyć żadnego z zaatakowanych plików, a przywrócenie bez odpowiednich kluczy deszyfrujących jest zwykle niemożliwe. Gaqtfpr Ransomware pozostawia ofiarom żądanie okupu zawierające instrukcje od cyberprzestępców. Wiadomość jest dostarczana do zainfekowanych systemów jako plik tekstowy o nazwie „JAK PRZYWRÓCIĆ SWOJE PLIKI.TXT”.
Zazwyczaj operatorzy ransomware żądają zapłacenia sporego okupu za pomoc w przywróceniu wszystkich zablokowanych plików do ich pierwotnego stanu. Ofiary mogą zostać poproszone o przelanie pieniędzy przy użyciu określonej kryptowaluty, ponieważ bardzo utrudni to wyśledzenie lub cofnięcie transakcji. Jednak kontaktowanie się z cyberprzestępcami i komunikowanie się z nimi niesie ze sobą znaczne ryzyko. Ofiary mogą być narażone na poważne obawy dotyczące prywatności lub bezpieczeństwa, co prowadzi do jeszcze poważniejszych konsekwencji.
SpyHunter wykrywa i usuwa Gaqtfpr Ransomware
Szczegóły systemu plików
| # | Nazwa pliku | MD5 |
Wykrycia
Wykrycia: liczba potwierdzonych i podejrzewanych przypadków określonego zagrożenia wykrytych na zainfekowanych komputerach według danych SpyHunter.
|
|---|---|---|---|
| 1. | file.exe | 4ee3ecddd5f208f586b181af1ae0ce8f | 2 |