Threat Database Ransomware Grod Ransomware

Grod Ransomware

Grod Ransomware është një Trojan krejtësisht i ri për mbylljen e të dhënave që studiuesit kanë zbuluar. Pas studimit të tij, u bë e qartë se Grod Ransomware i përket familjes famëkeqe STOP Ransomware - familja më aktive e shpërblyeseve në vitin 2019.

Përhapja dhe Kriptimi

Nuk është e qartë se si po përhapet Grod Ransomware. Disa besojnë se krijuesit e Grod Ransomware janë duke përdorur fushata masive për postë elektronike, azhurnime të rreme të softuerëve dhe kopje pirate të programeve të ligjshme. Sidoqoftë, vektori i saktë i infeksionit nuk është përcaktuar. Pasi Grod Ransomware arrin të kompromentojë hostin e synuar, ai do të skanojë të gjithë skedarët, të cilët janë të vendosur në kompjuter. Grod Ransomware synon një larmi të gjerë të llojeve të skedarëve, pasi kjo siguron më shumë dëme. Sa më shumë skedarë që bllokon Grod Ransomware, aq më e madhe është shansi që përdoruesi paguan. Kur skanimi të përfundojë, Grod Ransomware do të fillojë procesin e tij të kriptimit. Grod Ransomware aplikon një algoritëm të kriptimit për të bllokuar skedarët e synuar. Do të vini re se shtesat në skedarët e synuar janë ndryshuar. Grod Ransomware shton një shtrirje '.grod', që do të thotë se një skedar i quajtur 'car.jpeg' më parë, do të riemërohet në 'car.jpeg.grod'.

Shënimi Ransom

Tjetra, Grod Ransomware do të lëshojë një shënim shpengimi në desktopin e përdoruesit. Emri i shënimit është '_readme.txt'. Në të, sulmuesit deklarojnë se tarifa e shpërblesës është 980 dollarë, por të gjithë viktimat që i lidhin ato në më pak se 72 orë do të marrin një zbritje 50%, e cila e ul çmimin në 490 dollarë. Ata gjithashtu ofrojnë për të zhbllokuar një skedar falas si provë se ata janë të aftë të kthejnë dëmin. Ekzistojnë dy adresa të postës elektronike ku viktima kërkohet të kontaktojë sulmuesit - 'salesrestoresoftware@firemail.cc' dhe 'salesrestoresoftware@gmail.com'.

Ne ju këshillojmë që të mos kontaktoni me hilevë në internet, pasi ato me siguri nuk do të dorëzojnë kurrë në përfundimin e marrëveshjes. Bëni përdorimin e një mjeti antivirus dhe përdorni atë për të pastruar sistemin tuaj.

Në trend

Më e shikuara

Po ngarkohet...