Threat Database Ransomware GodLock Ransomware

GodLock Ransomware

Cybersecurity-experter arbetar för att bekämpa cyberbrottslingar outtröttligt, som ständigt pumpar ut mer och mer datalåsande trojaner, men detta är verkligen en sisifisk uppgift. Så fort malwareforskare lyckas knäcka ett ransomware-hot, ser de till att släppa ett offentligt tillgängligt dekrypteringsverktyg, men det är omöjligt att motverka det stora antalet filkrypterande trojaner som publiceras. Ett av de senaste hotade ransomware hoten heter GodLock Ransomware.

Förökning och kryptering

Det är inte klart hur cyberbrottslingarna bakom GodLock Ransomware distribuerar det. Bland de sannolika spridningsmetoderna finns massa e-postkampanjer, falska mjukvaruuppdateringar och falska piratkopior av populära applikationer. När GodLock Ransomware komprometterar det riktade systemet kommer det att utföra en skanning vars mål är att hitta filer av intresse. Detta innebär att bestämma platserna för filerna, som överensstämmer med kraven i GodLock Ransomware. Sådana ransomware-hot programmeras ofta för att rikta in sig på en mycket lång lista med filtyper så att hotet lyckas göra så mycket skada som möjligt på den infiltrerade värden. När skanningen är klar fortsätter GodLock Ransomware genom att aktivera dess krypteringsprocess. Detta ransomware hot gäller en '. GodLock-tillägg till alla de berörda filerna. Detta innebär att en fil som tidigare kallades 'Werewolf.mp3' kommer att byta namn till 'Werewolf.mp3. GodLock 'när GodLock Ransomware krypterar det.

Ransom Obs

När krypteringsprocessen är slut kommer GodLock Ransomware att släppa en lösenanteckning som heter 'GodLock.README.TXT' på användarens skrivbord. Lösenmeddelandet börjar med 'Panik inte!' och fortsätter med att förklara för offret vad som har hänt med deras filer. Angriparna uppger att det inte finns något annat sätt att hämta dina data förutom att köpa en dekrypteringsnyckel från dem. De vill också att offret ska kontakta dem via e-post 'freewizard9@protonmail.com.' Det finns också en tidsfrist - såvida inte användaren kommer i kontakt med angriparna inom en vecka efter att attacken äger rum, uppger författarna till GodLock Ransomware att de kommer att torka bort den dekrypteringsnyckel som offeret behöver.

Vi rekommenderar att du inte kontaktar cyberkrokar, eftersom det inte finns någon garanti för att de kommer att förse dig med den lovade dekrypteringsnyckeln, även om du betalar dem lösenavgiften. Istället bör du undersöka att få en legitim anti-malware-lösning som kommer att befria dig från GodLock Ransomware på ett säkert sätt.

Trendigt

Mest sedda

Läser in...