Aghz Ransomware sperrt Ihre wertvollen Dateien

Bei der Analyse neuer Malware-Beispiele stieß unser Team auf Aghz-Ransomware, ein Mitglied der Djvu-Ransomware-Familie. Diese spezielle Ransomware verschlüsselt Dateien und fügt ihren Dateinamen die Erweiterung „.aghz“ hinzu. Darüber hinaus wird eine Datei „_readme.txt“ erstellt, die Zahlungsanweisungen und Kontaktinformationen enthält.

Es ist typisch, dass Djvu-Ransomware zusammen mit Informationsdiebstahlern wie RedLine oder Vidar verbreitet wird, die sensible Daten aus kompromittierten Systemen extrahieren. Die Aghz-Ransomware folgt einem ähnlichen Muster und ändert Dateinamen, indem sie die Erweiterung „.aghz“ anhängt. Beispielsweise würde „1.jpg“ zu „1.jpg.aghz“ und „2.png“ zu „2.png.aghz“ werden.

Der Lösegeldschein weist die Opfer an, sich eine Entschlüsselungssoftware und einen eindeutigen Schlüssel zu besorgen, um wieder Zugriff auf ihre Dateien zu erhalten. Für diese Tools verlangen die Angreifer eine Zahlung von 980 US-Dollar. Wenn Opfer sie jedoch innerhalb von 72 Stunden über die angegebenen E-Mail-Adressen (support@freshmail.top oder datarestorehelp@airmail.cc) kontaktieren, kann die Zahlung auf 490 US-Dollar reduziert werden.

Darüber hinaus bietet die Notiz den Opfern die Möglichkeit, eine einzelne verschlüsselte Datei zur kostenlosen Entschlüsselung einzureichen, um ihre Fähigkeiten zu demonstrieren, bevor eine Lösegeldzahlung geleistet wird.

Aghz-Lösegeldschein im typischen Djvu-Stil

Der vollständige Text der Aghz-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-3OsGArf4HD
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware wie Aghz in Ihr System gelangen?

Ransomware wie Aghz kann auf verschiedene Weise in Ihr System eindringen. Um sich effektiv zu schützen, ist es wichtig, diese Eintrittspunkte zu verstehen. Hier sind einige häufige Möglichkeiten, wie Ransomware Ihr System infizieren kann:

  • E-Mail-Anhänge: Eine häufige Methode sind bösartige E-Mail-Anhänge. Angreifer können betrügerische E-Mails versenden, die legitim erscheinen, oft mit einer dringenden oder verlockenden Nachricht, und infizierte Dateien anhängen. Wenn Sie den Anhang unwissentlich öffnen, kann die Ransomware ausgeführt werden und mit der Verschlüsselung Ihrer Dateien beginnen.
  • Phishing-E-Mails und -Links: Eine weitere Technik ist Phishing, bei der Cyberkriminelle sich als seriöse Organisationen oder Einzelpersonen ausgeben, um Sie zum Klicken auf bösartige Links zu verleiten. Diese Links können Sie zu Websites führen, die Ransomware hosten und es dieser ermöglichen, in Ihr System einzudringen.
  • Bösartige Downloads: Ransomware kann als scheinbar harmlose Software oder Dateien getarnt werden, die im Internet zum Herunterladen verfügbar sind. Wenn Sie solche Dateien von nicht vertrauenswürdigen Quellen herunterladen und ausführen, installieren Sie möglicherweise unwissentlich Ransomware auf Ihrem System.
  • Ausnutzung von Software-Schwachstellen: Ransomware kann Sicherheitslücken in Ihrem Betriebssystem oder Ihrer Software ausnutzen. Wenn Ihr System nicht über die neuesten Sicherheitspatches verfügt, können Angreifer diese Schwachstellen ausnutzen, um sich unbefugten Zugriff zu verschaffen und Ransomware einzusetzen.
  • Malvertising: Bei böswilliger Werbung oder Malvertising fügen Cyberkriminelle Ransomware in Online-Anzeigen ein. Wenn Sie auf eine solche Anzeige klicken oder eine manipulierte Website besuchen, kann die Ransomware unbemerkt auf Ihr System heruntergeladen werden.
  • Kompromittierung des Remote Desktop Protocol (RDP): Wenn Sie Remote Desktop auf Ihrem Computer aktiviert haben und keine strengen Sicherheitsmaßnahmen getroffen haben, können Angreifer schwache oder Standardkennwörter ausnutzen, um Zugriff auf Ihr System zu erhalten und Ransomware einzusetzen.
  • Drive-by-Downloads: Der Besuch kompromittierter oder bösartiger Websites kann zu Drive-by-Downloads führen, bei denen Ransomware ohne Ihr Wissen oder Ihre Zustimmung automatisch heruntergeladen und im Hintergrund ausgeführt wird.

July 3, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.