Threat Database Ransomware Ghas Ransomware

Ghas Ransomware

Ghas Ransomware เป็นภัยคุกคามที่สร้างขึ้นเพื่อล็อคข้อมูลของเหยื่อโดยเฉพาะ จากนั้นผู้โจมตีจะขู่กรรโชกผู้ใช้ที่ได้รับผลกระทบด้วยเงิน เพื่อแลกกับการกู้คืนการเข้าถึงไฟล์ส่วนบุคคลและไฟล์ที่เกี่ยวข้องกับธุรกิจที่สำคัญ เช่น เอกสาร, PDF, ฐานข้อมูล, เอกสารสำคัญ, ภาพถ่าย เป็นต้น แม้ว่า Ghas Ransomware จะแตกต่างจาก STOP /Djvu Ransomware ครอบครัว ความจริงข้อนี้ไม่ได้ทำให้ภัยคุกคามคุกคามน้อยลง

เมื่อ Ghas ทำงานบนอุปกรณ์ มันจะสแกนไฟล์ที่จัดเก็บไว้ในระบบและเข้ารหัสเกือบทั้งหมด ไฟล์ที่ถูกล็อคแต่ละไฟล์จะมีการแก้ไขชื่อเดิมให้รวม '.ghas' เป็นนามสกุลไฟล์ใหม่ เมื่อไฟล์เป้าหมายทุกประเภทได้รับการประมวลผลและไม่สามารถเข้าถึงได้ มัลแวร์จะส่งข้อความพร้อมคำแนะนำจากผู้คุกคาม หมายเหตุเรียกค่าไถ่จะหายไปในระบบเป็นไฟล์ข้อความชื่อ '_readme.txt'

รายละเอียดของบันทึกค่าไถ่

ข้อความเรียกร้องค่าไถ่ที่เกี่ยวข้องกับ Ghas Ransomware เกือบจะเหมือนกันทุกประการกับบันทึกย่อที่พบในการติดเชื้อ STOP/Djvu อื่นๆ แฮกเกอร์ระบุว่าพวกเขาจะช่วยเหลือในการกู้คืนข้อมูลที่ล็อคไว้หลังจากที่เหยื่อได้โอนค่าไถ่จำนวน 980 ดอลลาร์ให้พวกเขาแล้วเท่านั้น อย่างไรก็ตาม จำนวนเงินดังกล่าวสามารถลดลงครึ่งหนึ่งเหลือ 490 ดอลลาร์ มีข้อกำหนดเดียว - เหยื่อต้องติดต่อภายใน 72 ชั่วโมงแรก

การสื่อสารกับอาชญากรไซเบอร์สามารถทำได้โดยใช้ที่อยู่อีเมลสองรายการที่ระบุไว้ในหมายเหตุเรียกค่าไถ่ ที่อยู่หลักคือ 'support@sysmail.ch.' ในทางกลับกัน 'supportsys@airmail.cc' ถูกอธิบายว่าเป็นอีเมลสำรอง เหยื่อยังได้รับแจ้งว่าสามารถทดสอบความสามารถของแฮ็กเกอร์ในการกู้คืนไฟล์ที่ถูกล็อกได้สำเร็จโดยส่งไฟล์หนึ่งไฟล์เพื่อถอดรหัสฟรี

ข้อความทั้งหมดของบันทึกย่อคือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-0SLhZxAjRX
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่มีวันกู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...