Threat Database Ransomware Gtys Ransomware

Gtys Ransomware

Gtys Ransomware เป็นอีกหนึ่งผลิตภัณฑ์เสริมจากตระกูลมัลแวร์ STOP/Djvu ดูเหมือนว่าอาชญากรไซเบอร์ยังคงใช้สายพันธุ์นี้อย่างต่อเนื่องเพื่อสร้างภัยคุกคามใหม่ที่ทำลายล้างได้อย่างง่ายดาย เนื่องจากเป็นภัยคุกคามจากแรนซัมแวร์ เป้าหมายหลักของ Gtys คือการแทรกซึมเข้าไปในคอมพิวเตอร์ของเหยื่อที่เป็นเป้าหมาย จากนั้นจึงเรียกใช้รูทีนการเข้ารหัส ด้วยเหตุนี้ เหยื่อจะถูกล็อกไม่ให้เข้าถึงไฟล์เกือบทั้งหมดที่พบในอุปกรณ์ที่ถูกเจาะ

Gtys แยกตัวจากภัยคุกคาม STOP/ Djvu อื่นๆ โดยการผนวก '.gtys' ต่อท้ายชื่อไฟล์ที่เข้ารหัสทั้งหมด คำแนะนำของอาชญากรไซเบอร์ที่รับผิดชอบในการปล่อยภัยคุกคามจะถูกทิ้งลงในอุปกรณ์ที่ติดไวรัสเป็นไฟล์ข้อความชื่อ '_readme.txt'

ความต้องการภาพรวม

จากข้อความในข้อความเรียกร้องค่าไถ่ ผู้คุกคามต้องการเงินค่าไถ่ 980 ดอลลาร์ หากพวกเขาต้องการช่วยเหลือผู้ที่ตกเป็นเหยื่อในการกู้คืนข้อมูลที่เข้ารหัส บันทึกดังกล่าวยังระบุด้วยว่าผู้ใช้ที่ได้รับผลกระทบซึ่งเริ่มสื่อสารกับแฮ็กเกอร์ในช่วง 72 ชั่วโมงแรกของการโจมตีแรนซัมแวร์ จะได้รับส่วนลด 50% ซึ่งจะทำให้ค่าไถ่เป็น 490 ดอลลาร์

ที่อยู่อีเมลสองรายการสามารถพบได้ในบันทึกค่าไถ่ - 'support@sysmail.ch' และ 'supportsys@airmail.cc' ส่วนหนึ่งของข้อความ ผู้ใช้ที่ได้รับผลกระทบสามารถส่งไฟล์ที่เข้ารหัสหนึ่งไฟล์เพื่อปลดล็อกได้ฟรี แน่นอนว่าการติดต่อกับอาชญากรไซเบอร์นั้นมีความเสี่ยงด้านความปลอดภัยอย่างมาก และไม่แนะนำ

ชุดคำสั่งทั้งหมดที่ Gtys Ransomware ทิ้งไว้คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-fnn5kv33Vv
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...