Threat Database Ransomware Grt Ransomware

Grt Ransomware

Cyberkriminella har skapat en annan ransomware-variant baserad på den ökända Phobos Malware- familjen. Hotet spåras som Grt Ransomware, och dess störande kapacitet gör det möjligt att låsa många filtyper på de intrångade enheterna. Berörda användare kommer inte att kunna kringgå hotets krypteringsalgoritm utan att ha de rätta dekrypteringsnycklarna.

Närhelst Grt Ransomware låser en fil kommer den att drastiskt ändra filens ursprungliga namn. För att vara mer exakt kommer hotet först att lägga till en ID-sträng som har genererats för den specifika enheten. Sedan kommer Grt Ransomware att lägga till en e-postadress som tillhör dess operatörer. Slutligen kommer de krypterade filerna att ha ett nytt filtillägg - '.grt' lagt till i sina namn.

När alla riktade filtyper har bearbetats kommer hotet att fortsätta att leverera två lösensedlar till sina offer. Meddelandet som kräver lösen som släpps in i en textfil med namnet 'info.txt' kommer helt enkelt att berätta för de drabbade användarna att de måste kontakta cyberbrottslingarna genom att skicka ett e-postmeddelande till följande två e-postmeddelanden - 'ghost@mm.st' och 'ghost' @2-mail.com.'

Den korrekta lösennotan kommer att visas via en fil med namnet 'info.hta'. Här uppger hotaktörerna att de endast kommer att acceptera betalningar som görs med kryptovalutan Bitcoin. De avslöjar också sin vilja att låsa upp upp till 5 filer gratis. Filerna som väljs för dekryptering bör dock vara mindre än 4 MB i total storlek och får inte innehålla någon viktig information.

Den fullständiga texten i lösennotan är:

' Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss på e-posten ghost@mm.st
Skriv detta ID i rubriken på ditt meddelande -
Om du inte svarar inom 24 timmar, skriv till oss på denna e-post:ghost@2-mail.com
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)

Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Meddelandet som hittas i Grt Ransomwares textfil är:

!!!Alla dina filer är krypterade!!!
För att dekryptera dem skicka e-post till denna adress: ghost@mm.st.
Om vi inte svarar inom 24 timmar, skicka e-post till denna adress: ghost@2-mail.com
.'

Trendigt

Mest sedda

Läser in...