Ggwq Ransomware
Ggwq Ransomware เป็นภัยคุกคามที่อาชญากรไซเบอร์สามารถใช้เป็นส่วนหนึ่งของการโจมตี ransomware Ggwq Ransomware อีกหนึ่งสมาชิกของตระกูล STOP/Djvu Ransomware มาพร้อมกับอัลกอริธึมการเข้ารหัสระดับเดียวกับทางการทหาร และจะกำหนดเป้าหมายไฟล์หลายประเภท ทำให้ไม่สามารถใช้งานได้ทั้งหมด ผู้ที่ตกเป็นเหยื่อจะพบว่าตนเองไม่สามารถเปิดเอกสารสำคัญ ภาพถ่าย เอกสารสำคัญ ฐานข้อมูล PDF และอื่นๆ เป้าหมายของแฮ็กเกอร์คือการรีดไถเงินจากเหยื่อ แลกกับคีย์ถอดรหัสที่อยู่ในความครอบครองของพวกเขา แน่นอนว่าไม่มีการรับประกันว่าผู้ดำเนินการแรนซัมแวร์จะให้คีย์หรือเครื่องมือซอฟต์แวร์ถอดรหัสแก่ผู้ใช้ที่ได้รับผลกระทบ
ไฟล์ทั้งหมดที่ล็อกโดยภัยคุกคามจะมี '.ggwq' แนบกับชื่อเดิมเป็นนามสกุลไฟล์ใหม่ มัลแวร์จะวางไฟล์ข้อความชื่อ '_readme.txt' บนอุปกรณ์ที่ติดไวรัสด้วย ไฟล์จะมีหมายเหตุเรียกค่าไถ่ ซึ่งระบุรายละเอียดความต้องการของผู้โจมตี ตามข้อความ ตัวดำเนินการของ Ggwq Ransomware กำลังพยายามหาเงิน $980 จากเหยื่อของพวกเขา จำนวนเงินเริ่มต้นนี้อาจลดลง 50% หากผู้ใช้ที่ได้รับผลกระทบติดต่อแฮกเกอร์ภายใน 72 ชั่วโมง ที่อยู่อีเมลสองรายการ (restorealldata@firemail.cc และ gorentos@bitmessage.ch) และบัญชี Telegram (@datarestore) ถูกกล่าวถึงว่าเป็นช่องทางการสื่อสารที่เป็นไปได้
ข้อความทั้งหมดของ Ggwq Ransomware คือ:
'ความสนใจ!
ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น ภาพถ่าย ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
https://we.tl/t-WbgTMF1Jmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมงในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
restorealldata@firemail.ccสำรองที่อยู่อีเมลเพื่อติดต่อเรา:
gorentos@bitmessage.chบัญชีโทรเลขของเรา:
@datarestoreรหัสส่วนตัวของคุณ:'