Threat Database Ransomware G0dsito Business-Screenlocker

G0dsito Business-Screenlocker

Die Malware-Bedrohung von G0dsito Business wurde als Teil einer Ransomware-Untergruppe identifiziert, die als Screen Lockers bekannt ist. Diese Bedrohungen zielen auch darauf ab, Benutzern den Zugriff auf ihre Dateien zu verwehren, die auf einem kompromittierten Computer oder Gerät gespeichert sind, aber sie sind weit weniger bedrohlich als vollwertige Ransomware. Schließlich blockieren die meisten Bildschirmsperren einfach den Bildschirm des Geräts mit einem Vollbildfenster, ohne im Hintergrund Verschlüsselungsroutinen auszuführen. Dies bedeutet, dass alle Dateien auf dem System intakt bleiben. Daher können Benutzer in den meisten Fällen den Bildschirmsperrer ohne großen Aufwand umgehen, und zum Glück ist diese Bedrohung für die Opfer von G0dsito Business keine Ausnahme.

Die Cyberkriminellen, die die Bildschirmsperre bedienen, versuchen, ihre Opfer mit mehreren falschen Warnungen zu erschrecken, die auf dem Bildschirm angezeigt werden, mit dem das System gesperrt wird. Der Hinweis erwähnt, dass ein Neustart des betroffenen Geräts dazu führt, dass alle gespeicherten Daten unbrauchbar werden. Laut der Nachricht besteht die einzige Möglichkeit, den Zugriff wiederzuerlangen, darin, das zufällig erstellte Passwort zu kaufen, das zum Entsperren des Computers benötigt wird. Wie sich jedoch herausstellt, sind beide Aussagen völlig falsch. Erstens, anstatt die Dateien zu beschädigen, wird durch einen Neustart des Systems der Sperrbildschirm entfernt und die Benutzer haben vollen Zugriff auf alles auf ihren Computern. Zweitens ist das Passwort, das benötigt wird, um den Bildschirm-Locker loszuwerden, überhaupt nicht zufällig. Forscher von Infosec haben herausgefunden, dass die Eingabe von alvaro123 in das Passwortfeld die Bedrohung neutralisiert.

Die vollständigen gefälschten Anweisungen, die von G0dsito Business Screenlocker angezeigt werden, sind:

' ENTSCHULDIGUNG BRO, DU WURDE GEHACKT.
DANN WURDE EIN ZUFÄLLIGES PASSWORT ERSTELLT UND SIE BENÖTIGEN ES
SCHALTE DEINEN COMPUTER FREI.
Versuchen Sie nicht, Ihren Computer neu zu starten
IHRE DATEIEN.
ALLE FUNKTIONEN ZUM FREISCHALTEN SIND GESPERRT, KONTAKTIEREN SIE MICH UND ICH WERDE
GEBEN SIE IHNEN DAS PASSWORT FÜR EINEN KLEINEN PREIS :)))

g0dsito.business@gmail.com
Und ich gebe dir das Passwort

[Entschlüsseln] '

Im Trend

Am häufigsten gesehen

Wird geladen...