Threat Database Ransomware G0dsito Business Screenlocker

G0dsito Business Screenlocker

La menace de malware G0dsito Business a été identifiée comme appartenant à un sous-ensemble de ransomware connu sous le nom de casiers d'écran. Ces menaces visent également à priver les utilisateurs de la possibilité d'accéder à leurs fichiers stockés sur un ordinateur ou un appareil compromis, mais elles sont beaucoup moins menaçantes que les ransomwares à part entière. Après tout, la plupart des casiers d'écran bloquent simplement l'écran de l'appareil avec une fenêtre plein écran sans exécuter de routines de cryptage en arrière-plan. Cela signifie que tous les fichiers du système sont laissés intacts. Ainsi, dans la majorité des cas, les utilisateurs peuvent contourner le verrouillage de l'écran sans trop de tracas, et heureusement pour les victimes de G0dsito Business, cette menace n'est pas une dérogation.

Les cybercriminels qui utilisent le casier d'écran tentent d'effrayer leurs victimes avec plusieurs avertissements bidons affichés sur l'écran utilisé pour verrouiller le système. La note mentionne que le redémarrage de l'appareil concerné rendra toutes les données stockées inutilisables. Selon le message, le seul moyen de récupérer l'accès est d'acheter le mot de passe créé de manière aléatoire nécessaire pour déverrouiller l'ordinateur. Il s'avère cependant que les deux affirmations sont complètement fausses. Tout d'abord, au lieu d'endommager les fichiers, le redémarrage du système supprimera l'écran du casier et les utilisateurs auront un accès complet à tout sur leurs ordinateurs. Deuxièmement, le mot de passe nécessaire pour se débarrasser du casier d'écran n'est pas du tout aléatoire. Les chercheurs d'Infosec ont découvert que taper alvaro123 dans le champ du mot de passe neutralisera la menace.

L'ensemble complet des fausses instructions affichées par G0dsito Business Screenlocker est :

' DÉSOLÉ BRO VOUS AVEZ ÉTÉ piraté.
ALORS UN MOT DE PASSE ALÉATOIRE A ÉTÉ CRÉÉ ET VOUS EN AVEZ BESOIN POUR
DÉBLOQUEZ VOTRE ORDINATEUR.
N'ESSAYEZ PAS DE REDÉMARRER VOTRE ORDINATEUR SERA DÉCHET EN PERDANT TOUT
VOS FICHIERS.
TOUTES LES FONCTIONS POUR DÉVERROUILLER CECI SONT BLOQUÉES ALORS CONTACTEZ-MOI ET JE VAIS
VOUS DONNEZ LE MOT DE PASSE POUR UN PETIT PRIX :)))

g0dsito.business@gmail.com
Et je te donnerai le mot de passe

[Déchiffrer] '

Tendance

Le plus regardé

Chargement...