Threat Database Ransomware Grod Ransomware

Grod Ransomware

Die Grod Ransomware ist ein brandneuer Trojaner, der Daten sperrt und von Forschern entdeckt wurde. Nach dem Studium wurde klar, dass die Grod Ransomware zur berüchtigten STOP Ransomware- Familie gehört - der aktivsten Ransomware-Familie im Jahr 2019.

Verbreitung und Verschlüsselung

Es ist nicht klar, wie die Grod Ransomware verbreitet wird. Einige glauben, dass die Entwickler der Grod Ransomware Massen-Spam-E-Mail-Kampagnen, gefälschte Software-Updates und gefälschte Kopien legitimer Anwendungen verwenden. Der genaue Infektionsvektor wurde jedoch nicht bestimmt. Sobald die Grod Ransomware es schafft, den Zielhost zu kompromittieren, werden alle auf dem Computer gespeicherten Dateien gescannt. Die Grod Ransomware zielt auf eine Vielzahl von Dateitypen ab, da dies für mehr Schaden sorgt. Je mehr Dateien die Grod Ransomware sperrt, desto größer ist die Wahrscheinlichkeit, dass der Benutzer bezahlt. Wenn der Scan abgeschlossen ist, startet die Grod Ransomware den Verschlüsselungsprozess. Die Grod Ransomware wendet einen Verschlüsselungsalgorithmus an, um die Zieldateien zu sperren. Sie werden feststellen, dass die Erweiterungen der Zieldateien geändert wurden. Die Grod Ransomware fügt eine '.grod'-Erweiterung hinzu, was bedeutet, dass eine zuvor als' car.jpeg 'bezeichnete Datei in' car.jpeg.grod 'umbenannt wird.

Der Lösegeldschein

Als nächstes legt die Grod Ransomware eine Lösegeldnotiz auf dem Desktop des Benutzers ab. Der Name der Notiz lautet "_readme.txt". Darin geben die Angreifer an, dass die Lösegeldgebühr 980 USD beträgt, aber alle Opfer, die sie in weniger als 72 Stunden verbinden, erhalten einen Rabatt von 50%, der den Preis auf 490 USD senkt. Sie bieten auch an, eine Datei kostenlos freizuschalten, um nachzuweisen, dass sie in der Lage ist, den Schaden rückgängig zu machen. Es gibt zwei E-Mail-Adressen, unter denen das Opfer die Angreifer kontaktieren muss: "salesrestoresoftware@firemail.cc" und "salesrestoresoftware@gmail.com".

Wir raten Ihnen davon ab, mit Cyber-Betrügern in Kontakt zu treten, da diese wahrscheinlich nie das Ende des Geschäfts erreichen werden. Verwenden Sie ein Antiviren-Tool, um Ihr System zu bereinigen.

Im Trend

Am häufigsten gesehen

Wird geladen...