Threat Database Ransomware Ghas Ransomware

Ghas Ransomware

El Ghas Ransomware es una amenaza creada para bloquear específicamente los datos de sus víctimas. Luego, los atacantes extorsionarán a los usuarios afectados por dinero, a cambio de restaurar su acceso a archivos personales y comerciales importantes, como documentos, PDF, bases de datos, archivos, fotos, etc. Aunque Ghas Ransomware es una variante de STOP/Djvu Ransomware family, este hecho no hace que la amenaza sea menos amenazante.

Una vez que se ejecuta Ghas en el dispositivo, escaneará los archivos almacenados en el sistema y los cifrará casi todos. Cada archivo bloqueado tendrá su nombre original modificado para incluir ahora '.ghas' como una nueva extensión de archivo. Cuando todos los tipos de archivos objetivo se hayan procesado y se hayan vuelto inaccesibles, el malware entregará una nota con instrucciones de los actores de la amenaza. La nota de rescate se colocará en el sistema como un archivo de texto llamado '_readme.txt'.

Detalles de la nota de rescate

El mensaje de demanda de rescate asociado con Ghas Ransomware es casi completamente idéntico a las notas que se encuentran en otras infecciones STOP/Djvu. Los piratas informáticos afirman que ayudarán con la restauración de los datos bloqueados solo después de que las víctimas les hayan transferido un rescate de $ 980. Sin embargo, esa suma aparentemente se puede reducir a la mitad a $ 490. Hay un solo requisito: las víctimas deben establecer contacto dentro de las primeras 72 horas.

La comunicación con los ciberdelincuentes se puede realizar a través de las dos direcciones de correo electrónico mencionadas en la nota de rescate. La dirección principal es 'support@sysmail.ch'. Por otro lado, 'supportsys@airmail.cc' se describe como un correo electrónico de reserva. A las víctimas también se les dice que pueden probar la capacidad de los piratas informáticos para restaurar los archivos bloqueados con éxito enviando un archivo para descifrarlo de forma gratuita.

El texto completo de la nota es:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-0SLhZxAjRX
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@sysmail.ch

Reservar dirección de correo electrónico para contactar con nosotros:
supportsys@airmail.cc

Su identificación personal: '

Tendencias

Mas Visto

Cargando...