Ggew Ransomware
Các tác nhân đe dọa đã tạo ra một phần mềm độc hại mạnh khác dựa trên họ STOP / Djvu Ransomware. Mối đe dọa có tên Ggew Ransomware hầu hết giống với nhiều biến thể khác của dòng STOP / Djvu , nhưng điều đó không làm giảm khả năng gây sát thương của nó. Sau khi được thực thi trên các thiết bị bị xâm phạm, Ggew Ransomware sẽ mã hóa hầu hết dữ liệu được lưu trữ ở đó. Nạn nhân sẽ mất quyền truy cập vào tài liệu, tệp PDF, kho lưu trữ, cơ sở dữ liệu của họ và hơn thế nữa. Mỗi tệp bị ảnh hưởng sẽ có '.ggew' được thêm vào tên của nó.
Ghi chú đòi tiền chuộc về mối đe dọa sẽ được xóa trên thiết bị bị nhiễm dưới dạng tệp văn bản có tên '_readme.txt.' Theo hướng dẫn mà những kẻ tấn công để lại, chúng yêu cầu nhận được khoản tiền chuộc chính xác là 980 USD. Tuy nhiên, người dùng liên hệ với họ trong vòng 72 giờ sẽ nhận được các điều khoản ưu đãi và sẽ phải trả ít hơn 50%. Tội phạm mạng cũng bày tỏ sự sẵn sàng mở khóa một tệp miễn phí. Ghi chú cung cấp hai địa chỉ email có thể được sử dụng cho mục đích này - 'support@bestyourmail.ch' và 'supportsys@airmail.cc.'
Tất nhiên, không có gì đảm bảo rằng các nhà khai thác ransomware sẽ thực hiện lời hứa của họ. Các tin tặc có thể chỉ cần lấy tiền và chuyển sang chiến dịch đe dọa tiếp theo của chúng. Hơn nữa, giao tiếp với tội phạm mạng có thể khiến người dùng gặp nhiều rủi ro về bảo mật và quyền riêng tư hơn.
Nội dung đầy đủ của ghi chú của Ggew Ransomware là:
'CHÚ Ý!
Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Tất cả các tệp của bạn như ảnh, cơ sở dữ liệu, tài liệu và các tệp quan trọng khác đều được mã hóa bằng mã hóa mạnh nhất và khóa duy nhất.
Phương pháp duy nhất để khôi phục tệp là mua công cụ giải mã và khóa duy nhất cho bạn.
Phần mềm này sẽ giải mã tất cả các tệp được mã hóa của bạn.
Điều gì đảm bảo bạn có?
Bạn có thể gửi một trong các tệp được mã hóa của mình từ PC và chúng tôi giải mã miễn phí.
Nhưng chúng tôi chỉ có thể giải mã 1 tập tin miễn phí. Tệp không được chứa thông tin có giá trị.
Bạn có thể lấy và xem công cụ giải mã tổng quan video:
hxxps: //we.tl/t-rsF2CRI8Ih
Giá của khóa riêng và phần mềm giải mã là $ 980.
Giảm giá 50% nếu bạn liên hệ với chúng tôi trong 72 giờ đầu tiên, đó là giá cho bạn là $ 490.
Xin lưu ý rằng bạn sẽ không bao giờ khôi phục dữ liệu của mình mà không cần thanh toán.
Kiểm tra thư mục "Spam" hoặc "Junk" trong e-mail của bạn nếu bạn không nhận được câu trả lời trong hơn 6 giờ.Để có được phần mềm này, bạn cần viết trên e-mail của chúng tôi:
support@bestyourmail.chĐặt trước địa chỉ e-mail để liên hệ với chúng tôi:
supportsys@airmail.ccID cá nhân của bạn: '