Threat Database Ransomware Gosw Ransomware

Gosw Ransomware

Gosw Ransomware är ett hot som har som sitt primära mål att kryptera filer på infekterade maskiner, på ett sätt så att de blir otillgängliga för offren. Efter att ha krypterat data lägger Gosw tillägget '.gosw' till filerna som det riktar sig till och visar en lösennota som en textfil med namnet '_readme.txt'. Gosw Ransomware är ytterligare en variant av STOP/Djvu -familjen. STOP?Djvu-medlemmarna distribueras ibland med ytterligare skadliga program som informationsstölderna RedLine och Vidar så att de kan samla in och exfiltrera viktig data från sina offer.

Vad Gosw Ransomware frågar sina offer

Offer för Gosw Ransomware kommer att bli ombedda att betala en betydande summa för dekrypteringsprogrammet för att återställa de drabbade filerna. Om hotaktörerna kontaktas antingen via 'support@freshmail.topm' eller 'datarestorehelp@airmail.cc' under de första 72 timmarna efter attacken, kommer priset för dekrypteringsverktyget att vara 490 USD. Annars kommer de att behöva betala $980 om de vill få verktyget. Lösenedeln erbjuder också offer gratis kryptering av en fil för att vara säkra på att det finns ett fungerande verktyg som återställer deras skadade data.

Det är dock inte ett bra beslut att betala en lösensumma; För det första finns det ingen garanti för att angriparna kommer att skicka dekrypteringsverktyget när de väl har pengarna. Dessutom bör man till varje pris undvika att belöna brottslingar för deras skamliga handlingar.

Finns det ett sätt att åtgärda en Ransomware-attack?

En uppdaterad säkerhetskopia är ett säkert sätt att motverka en ransomware-attack och få tillbaka den skadade datan. Det är detta som gör säkerhetskopiering av data så nödvändig. En annan punkt som bör lyftas fram är filerna som ska finnas i säkerhetskopian för om de inte är de rätta kommer säkerhetskopian att vara värdelös. Det är också avgörande att säkerhetskopian lagras på en extern plats där ransomware-hotet inte kan nå den, till exempel en oberoende enhet eller molnet.

Lösenmeddelandet som innehåller instruktionerna från Gosw Ransomware lyder:

'UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-rayImYlyWe
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:'
-

Trendigt

Mest sedda

Läser in...