Threat Database Ransomware G0dsito İş Ekran Kilitleyici

G0dsito İş Ekran Kilitleyici

G0dsito Business kötü amaçlı yazılım tehdidinin, ekran dolapları olarak bilinen bir fidye yazılımı alt kümesine ait olduğu belirlendi. Bu tehditler aynı zamanda kullanıcıları, güvenliği ihlal edilmiş bilgisayar veya aygıtta depolanan dosyalarına erişimden mahrum etmeyi amaçlar, ancak tam teşekküllü fidye yazılımlarından çok daha az tehdit edicidirler. Sonuçta, çoğu ekran dolabı, arka planda şifreleme rutinleri çalıştırmadan cihazın ekranını tam ekran bir pencereyle engeller. Bu, sistemdeki tüm dosyaların bozulmadan bırakıldığı anlamına gelir. Bu nedenle, çoğu durumda, kullanıcılar ekran dolabını fazla güçlük çekmeden atlatabilir ve neyse ki G0dsito Business kurbanları için bu tehdit bir muafiyet değildir.

Ekran dolabını çalıştıran siber suçlular, sistemi kilitlemek için kullanılan ekranda görüntülenen birkaç sahte uyarıyla kurbanlarını korkutmaya çalışır. Not, etkilenen cihazın yeniden başlatılmasının depolanan tüm verilerin kullanılamaz hale gelmesine neden olacağından bahseder. Mesaja göre, erişimi yeniden kazanmanın tek yolu, bilgisayarın kilidini açmak için gereken rastgele oluşturulmuş şifreyi satın almaktır. Ancak ortaya çıktığı gibi, her iki ifade de tamamen yanlıştır. İlk olarak, dosyalara zarar vermek yerine, sistemi yeniden başlatmak soyunma ekranından kurtulacak ve kullanıcılar bilgisayarlarındaki her şeye tam erişime sahip olacaklar. İkincisi, ekran dolabından kurtulmak için gereken şifre hiç de rastgele değil. Infosec araştırmacıları , parola alanına alvaro123 yazmanın tehdidi etkisiz hale getireceğini keşfettiler.

G0dsito Business Screenlocker tarafından görüntülenen sahte talimatların tamamı şu şekildedir:

ÜZGÜNÜZ BROŞEN HACK EDİLDİ.
SONRA BİR RANDEVU ŞİFRE OLUŞTURULDU VE ONLARA İHTİYACINIZ VAR
BİLGİSAYARINIZIN KİLİDİNİ AÇIN.
BİLGİSAYARINIZI YENİDEN BAŞLATMAYA ÇALIŞMAYIN TÜMÜNÜ KAYBEDEREK ÇÖP OLACAK
DOSYALARINIZ.
BUNUN KİLİDİNİ AÇMAK İÇİN TÜM FONKSİYONLAR ENGELLENMİŞTİR, BU yüzden BENİMLE İLETİŞİME GEÇİN VE YAPACAĞIM
KÜÇÜK BİR FİYATA ŞİFRE VERİN :)))

g0dsito.business@gmail.com
Ve sana şifreyi vereceğim

[Şifresini çöz] '

trend

En çok görüntülenen

Yükleniyor...