Azhi Ransomware verschlüsselt Opfersysteme

ransomware

Bei der Untersuchung von Malware-Beispielen sind wir auf die Ransomware Azhi gestoßen, die zur Djvu-Malware-Familie gehört. Sobald diese Schadsoftware in einen Computer eindringt, verschlüsselt sie Dateien und fügt ihren Dateinamen die Erweiterung „.azhi“ hinzu. Beispielsweise wird „1.jpg“ in „1.jpg.azhi“ und „2.png“ in „2.png.azhi“ geändert.

Azhi generiert außerdem einen Lösegeldschein, bei dem es sich um ein Textdokument mit dem Namen „_readme.txt“ handelt. Darüber hinaus kann die Verbreitung von Azhi andere Arten von Malware umfassen, die explizit zum Datendiebstahl entwickelt wurden, wie etwa Vidar oder RedLine.

In der Notiz wird deutlich, dass alle Dateien, einschließlich Bilder, Datenbanken, Dokumente und wichtige Daten, mit einer robusten und einzigartigen Verschlüsselungsmethode verschlüsselt wurden. Es fordert die Opfer auf, ein Entschlüsselungstool und einen Schlüssel zu kaufen, um wieder Zugriff auf ihre Dateien zu erhalten.

Die Kosten für den Erwerb des privaten Schlüssels und der Entschlüsselungssoftware betragen 980 US-Dollar. Opfer können jedoch einen Rabatt von 50 % erhalten, wenn sie sich innerhalb von 72 Stunden an die für den Angriff verantwortlichen Cyberkriminellen wenden, wodurch sich die Kosten auf 490 US-Dollar reduzieren. In dem Hinweis wird ausdrücklich darauf hingewiesen, dass eine Datenwiederherstellung nur gegen Bezahlung möglich ist.

Es stellt zwei E-Mail-Adressen zur Kontaktaufnahme mit den Angreifern bereit: support@freshmail.top und datarestorehelp@airmail.cc.

Der Lösegeldschein von Azhi verlangt eine erste Zahlung von 490 US-Dollar

Der vollständige Text der Azhi-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-e5pgPH03fe
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie können Sie Ihre Daten vor Ransomware-Bedrohungen schützen?

Der Schutz Ihrer Daten vor Ransomware-Bedrohungen ist in der heutigen digitalen Landschaft von entscheidender Bedeutung. Hier sind mehrere Maßnahmen, die Sie zum Schutz Ihrer Daten ergreifen können:

Sichern Sie regelmäßig Ihre Daten:
Führen Sie regelmäßige Backups Ihrer wichtigen Dateien und Daten durch. Stellen Sie sicher, dass diese Backups offline oder in einem separaten Netzwerk gespeichert werden, auf das von Ihrem Hauptsystem aus nicht direkt zugegriffen werden kann. Dies verhindert, dass Ransomware Ihre Backups verschlüsselt.

Verwenden Sie zuverlässige Antiviren- und Antimalware-Software:
Installieren und warten Sie seriöse Antiviren- und Antimalwaresoftware auf Ihren Geräten. Halten Sie diese Programme auf dem neuesten Stand, um sicherzustellen, dass sie neue Bedrohungen erkennen und blockieren können.

Firewall-Schutz aktivieren:
Aktivieren Sie Firewalls in Ihrem Netzwerk und auf einzelnen Geräten. Firewalls können dabei helfen, unbefugten Zugriff und verdächtigen Netzwerkverkehr zu blockieren.

Software und Betriebssysteme aktualisieren:
Halten Sie Ihr Betriebssystem, Ihre Softwareanwendungen und Plugins auf dem neuesten Stand. Software-Updates enthalten häufig Sicherheitspatches, die vor Schwachstellen schützen, die Ransomware ausnutzen kann.

Verwenden Sie starke, eindeutige Passwörter:
Erstellen Sie sichere, komplexe Passwörter für Ihre Konten und vermeiden Sie die Verwendung desselben Passworts für mehrere Dienste. Erwägen Sie die Verwendung eines Passwort-Managers, um Ihre Passwörter sicher zu speichern und zu verwalten.

Implementieren Sie die Zwei-Faktor-Authentifizierung (2FA):
Aktivieren Sie 2FA, wo immer möglich. Dies sorgt für eine zusätzliche Sicherheitsebene, da zusätzlich zu Ihrem Passwort eine zweite Form der Verifizierung erforderlich ist, z. B. ein Einmalcode, der an Ihr Mobilgerät gesendet wird.

September 26, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.