Gnik Ransomware
Kyberzločinci vytvorili ďalší variant neslávne známeho kmeňa malvéru Dharma. Hrozba sa sleduje, pretože Gnik Ransomware a jeho šifrovacia rutina môžu ovplyvniť širokú škálu typov súborov. Pri spustení na cieľovom zariadení Gnik uzamkne dokumenty obete, fotografie, archívy, databázy, audio a video súbory atď. Názvy súborov uzamknutých hrozbou sa výrazne upravia.
V skutočnosti, po zavedenom správaní Dharmy , Gnik tiež pripojí ID reťazec, e-mailovú adresu a novú príponu súboru k pôvodným názvom šifrovaných údajov. V tomto prípade je e-mailová adresa 'king2022@msgden.com' a nová prípona súboru je '.gnik.' Na infikované systémy budú padnuté dve poznámky o výkupnom. Hlavná správa požadujúca výkupné sa zobrazí v kontextovom okne, zatiaľ čo kratšia správa bude obsiahnutá v textovom súbore s názvom „info.txt“.
Gnik Ransomware hovorí svojim obetiam, že zamknuté dáta je možné obnoviť. Budú však musieť kontaktovať útočníkov, aby dostali ďalšie pokyny. Výkupné opakujú adresu 'king2022@msgden.com', ktorá sa nachádza aj v názvoch šifrovaných súborov, ale uvádzajú aj sekundárny e-mail na 'king2022@onionmail.com.' Vo všeobecnosti by sa malo vyhýbať komunikácii s kyberzločincami a hackerom by sa nemali prevádzať žiadne sumy peňazí. Používatelia, ktorí tak urobia, riskujú peňažné straty a zároveň sa vystavujú ďalším bezpečnostným rizikám.
Poznámka o výkupnom zobrazená vo vyskakovacom okne je:
' VAŠE SÚBORY SÚ ŠIFROVANÉ
1024
Nebojte sa, všetky svoje súbory môžete vrátiť!
Ak ich chcete obnoviť, napíšte na mail: king2022@msgden.com VAŠE ID -
Ak ste neodpovedali poštou do 12 hodín, napíšte nám inou poštou: king2022@onionmail.com
POZOR!
Odporúčame, aby ste nás kontaktovali priamo, aby ste sa vyhli preplateniu agentov
Nepremenovávajte šifrované súbory.
Nepokúšajte sa dešifrovať údaje pomocou softvéru tretích strán, môže to spôsobiť trvalú stratu údajov.
Dešifrovanie vašich súborov pomocou tretích strán môže spôsobiť zvýšenie ceny (pripočítajú nám svoj poplatok) alebo sa môžete stať obeťou podvodu.Textový súbor zobrazí nasledujúcu správu:
všetky vaše údaje boli pre nás uzamknuté
Chcete sa vrátiť?
napíšte e-mail king2022@msgden.com alebo king2022@onionmail.com '