Gnik Ransomware
Kibernetski kriminalci so ustvarili še eno različico zlonamerne zlonamerne programske opreme Dharma. Grožnja se spremlja, saj lahko izsiljevalska programska oprema Gnik in njena šifrirna rutina vplivata na širok nabor vrst datotek. Ko se izvede na ciljni napravi, bo Gnik zaklenil žrtvine dokumente, fotografije, arhive, baze podatkov, avdio in video datoteke itd. Imena datotek, ki jih je zaklenila grožnja, bodo močno spremenjena.
V skladu z uveljavljenim vedenjem Dharme bo Gnik prav tako priložil ID niz, e-poštni naslov in novo datotečno pripono izvirnim imenom šifriranih podatkov. V tem primeru je e-poštni naslov 'king2022@msgden.com', nova končnica datoteke pa '.gnik'. Na okužene sisteme bosta padla dva obvestila o odkupnini. Glavno sporočilo z zahtevo po odkupnini bo prikazano v pojavnem oknu, medtem ko bo krajše sporočilo v besedilni datoteki z imenom 'info.txt'.
Izsiljevalska programska oprema Gnik sporoča svojim žrtvam, da je zaklenjene podatke mogoče obnoviti. Vendar bodo morali stopiti v stik z napadalci, da bodo prejeli dodatna navodila. Opombe o odkupnini ponavljajo naslov 'king2022@msgden.com', ki ga najdete tudi v imenih šifriranih datotek, vendar omenjajo tudi sekundarno e-pošto na naslovu 'king2022@onionmail.com.' Na splošno se je treba izogibati komunikaciji s kibernetskimi kriminalci in hekerjem ne nakazovati nobenih zneskov denarja. Uporabniki, ki to storijo, tvegajo denarne izgube, hkrati pa se izpostavijo dodatnim varnostnim tveganjem.
Opomba o odkupnini, prikazana v pojavnem oknu, je:
' VAŠE DATOTEKE SO ŠIFRIRANE
1024
Ne skrbite, vrnete lahko vse svoje datoteke!
Če jih želite obnoviti, pišite na mail: king2022@msgden.com VAŠ ID -
Če v 12 urah niste odgovorili po pošti, nam pišite na drug mail: king2022@onionmail.com
POZOR!
Priporočamo, da nas kontaktirate neposredno, da se izognete preplačilu agentov
Ne preimenujte šifriranih datotek.
Ne poskušajte dešifrirati svojih podatkov s programsko opremo tretjih oseb, lahko povzroči trajno izgubo podatkov.
Dešifriranje vaših datotek s pomočjo tretjih oseb lahko povzroči zvišanje cene (prištejejo svojo pristojbino naši) ali pa postanete žrtev prevare.Besedilna datoteka prinaša naslednje sporočilo:
vsi vaši podatki so bili zaklenjeni
Se želite vrniti?
napišite e-pošto king2022@msgden.com ali king2022@onionmail.com '