GNL Locker Ransomware
Криптовымогатель GNL Locker при запуске проверяет IP-адрес компьютера и шифрует файлы с помощью алгоритма AES-256 только в том случае, если компьютер находится в Нидерландах или Германии. Отсюда его название — G+N+L (Германско-Нидерландский Локер).
Файлы, зашифрованные с помощью GNL Locker, получают расширение .locked, а к ним прилагаются записки с требованием выкупа:
UNLOCK_FILES_INSTRUCTIONS.txt
UNLOCK_FILES_INSTRUCTIONS.html
HTML-записка о выкупе
Степень распространённости: низкая.
Подробные сведения собираются.
Приемником GNL Locker стал Zyklon Locker.