Ggwq Ransomware
Ang Ggwq Ransomware ay isang nakakapinsalang banta na maaaring gamitin ng mga cybercriminal bilang bahagi ng mga operasyon ng pag-atake ng ransomware. Ang Ggwq Ransomware, isa pang miyembro ng STOP/Djvu Ransomware family, ay nilagyan ng military-grade cryptographic algorithm at magta-target ng maraming uri ng file, na magiging ganap na hindi magagamit. Malalaman ng mga biktima ang kanilang sarili na hindi makapagbukas ng mahahalagang dokumento, larawan, archive, database, PDF at higit pa. Ang layunin ng mga hacker ay mangikil ng pera mula sa kanilang mga biktima, kapalit ng mga decryption key na kanilang hawak. Siyempre, walang mga garantiya na ang mga operator ng ransomware ay magbibigay sa mga apektadong user ng mga susi o tool sa pag-decryption ng software.
Ang lahat ng mga file na naka-lock ng pagbabanta ay may '.ggwq' na naka-attach sa kanilang mga orihinal na pangalan bilang isang bagong extension ng file. Ang malware ay maglalagay din ng text file na pinangalanang '_readme.txt' sa nahawaang device. Maglalaman ang file ng ransom note, na nagdedetalye sa mga hinihingi ng mga umaatake. Ayon sa mensahe, sinusubukan ng mga operator ng Ggwq Ransomware na makakuha ng $980 mula sa kanilang mga biktima. Ang paunang halagang ito ay maaaring mabawasan ng 50% kung ang mga apektadong user ay makikipag-ugnayan sa mga hacker sa loob ng 72 oras. Dalawang email address (restorealldata@firemail.cc at gorentos@bitmessage.ch) at isang Telegram account (@datarestore) ang binanggit bilang mga potensyal na channel ng komunikasyon.
Ang buong teksto ng mensahe ng Ggwq Ransomware ay:
'PANSIN!
Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga larawan, database, dokumento at iba pang mahalaga ay naka-encrypt na may pinakamalakas na pag-encrypt at natatanging key.
Ang tanging paraan ng pagbawi ng mga file ay ang pagbili ng decrypt tool at natatanging key para sa iyo.
Ide-decrypt ng software na ito ang lahat ng iyong naka-encrypt na file.
Anong mga garantiya ang mayroon ka?
Maaari kang magpadala ng isa sa iyong naka-encrypt na file mula sa iyong PC at i-decrypt namin ito nang libre.
Ngunit maaari naming i-decrypt ang 1 file lamang nang libre. Ang file ay hindi dapat maglaman ng mahalagang impormasyon.
Maaari kang makakuha at tumingin sa pangkalahatang-ideya ng video na tool sa pag-decrypt:
https://we.tl/t-WbgTMF1Jmw
Ang presyo ng pribadong key at decrypt software ay $980.
Available ang discount na 50% kung makikipag-ugnayan ka sa amin sa unang 72 oras, ang presyo para sa iyo ay $490.
Pakitandaan na hindi mo na ibabalik ang iyong data nang walang bayad.
Suriin ang iyong e-mail na "Spam" o "Junk" na folder kung hindi ka nakatanggap ng sagot nang higit sa 6 na oras.Upang makuha ang software na ito kailangan mong sumulat sa aming e-mail:
restorealldata@firemail.ccMagreserba ng e-mail address para makipag-ugnayan sa amin:
gorento@bitmessage.chAng aming Telegram account:
@datarestoreAng iyong personal na ID:'