Azop Ransomware wird Ihre Dateien verschlüsseln

ransomware

Bei der Analyse neuer Malware-Beispiele sind wir auf die Ransomware Azop gestoßen, die zur Malware-Familie Djvu gehört. Sobald diese Ransomware in einen Computer eindringt, verschlüsselt sie Dateien und fügt ihren Namen die Erweiterung „.azop“ hinzu. Beispielsweise wird „1.jpg“ zu „1.jpg.azop“ und „2.png“ wird zu „2.png.azop“.

Darüber hinaus generiert die Azop-Ransomware eine Lösegeldforderung in Form eines Textdokuments namens „_readme.txt“. Darüber hinaus kann die Verbreitung von Azop andere Schadsoftware beinhalten, die zum Diebstahl von Informationen verwendet wird.

In der Lösegeldforderung heißt es ausdrücklich, dass alle Dateien, einschließlich Bilder, Datenbanken, Dokumente und andere wichtige Daten, mit einer starken und einzigartigen Verschlüsselungsmethode verschlüsselt wurden. Um wieder Zugriff auf diese Dateien zu erhalten, werden Opfer angewiesen, durch einen Kauf ein Entschlüsselungstool und einen eindeutigen Schlüssel zu erhalten.

Die Kosten für den Erwerb des privaten Schlüssels und der Entschlüsselungssoftware betragen 980 US-Dollar. Wenn Opfer jedoch innerhalb von 72 Stunden Kontakt zu den Cyberkriminellen aufnehmen, wird ihnen ein Rabatt von 50 % angeboten, wodurch der Preis auf 490 US-Dollar sinkt. In dem Hinweis wird betont, dass die Datenwiederherstellung ohne Bezahlung äußerst schwierig sei. Es stellt Opfern zwei E-Mail-Adressen zur Kontaktaufnahme mit den Angreifern zur Verfügung: support@freshmail.top und datarestorehelp@airmail.cc.

Azop-Lösegeldschein in voller Länge

Der von der Malware generierte Azop-Lösegeldschein lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-e5pgPH03fe
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware wie Azop auf Ihren Computer gelangen?

Ransomware wie Azop kann auf verschiedene Weise in Ihren Computer eindringen, und es ist wichtig, wachsam zu sein, um solche Infektionen zu verhindern. Hier sind einige häufige Wege, über die Ransomware auf Ihren Computer gelangen kann:

  • Phishing-E-Mails: Cyberkriminelle nutzen Phishing-E-Mails häufig, um Ransomware zu verbreiten. Sie versenden E-Mails, die legitim erscheinen und bösartige Anhänge oder Links enthalten. Das Klicken auf diese Links oder das Öffnen infizierter Anhänge kann die Installation der Ransomware auslösen.
  • Bösartige Downloads: Sie können unwissentlich Ransomware herunterladen, wenn Sie kompromittierte oder bösartige Websites besuchen. Dies kann passieren, wenn Sie Dateien oder Software von nicht vertrauenswürdigen Quellen herunterladen.
  • Ausnutzen von Schwachstellen: Ransomware kann Schwachstellen in Ihrem Betriebssystem oder Ihrer Software ausnutzen. Um diese Exploits zu verhindern, ist es von entscheidender Bedeutung, Ihre Software und Ihr Betriebssystem mit Sicherheitspatches auf dem neuesten Stand zu halten.
  • Malvertising: Cyberkriminelle können bösartige Werbung (Malvertising) nutzen, um Ransomware zu verbreiten. Diese Anzeigen erscheinen möglicherweise auf legitimen Websites und können Ihren Computer infizieren, wenn Sie darauf klicken.
  • RDP-Angriffe (Remote Desktop Protocol): Wenn Sie auf Ihrem Computer das Remote Desktop Protocol mit schwachen oder Standardkennwörtern aktiviert haben, können sich Angreifer unbefugten Zugriff verschaffen und Ransomware einsetzen.
  • Drive-by-Downloads: Der Besuch kompromittierter Websites kann zu Drive-by-Downloads führen, bei denen Malware, einschließlich Ransomware, automatisch heruntergeladen und ohne Ihre Zustimmung ausgeführt wird.
  • Infizierte Software: Durch das Herunterladen geknackter oder raubkopierter Software aus inoffiziellen Quellen kann Ransomware auf Ihr System gelangen. Diese Versionen verbergen oft bösartigen Code.
  • Social Engineering: Angreifer nutzen möglicherweise Social-Engineering-Techniken, um Sie dazu zu verleiten, schädliche Dateien herunterzuladen und auszuführen. Sie könnten sich beispielsweise als technischer Support ausgeben und Sie dazu verleiten, Malware zu installieren.
  • USB-Laufwerke: Wenn Sie ein infiziertes USB-Laufwerk oder ein externes Speichergerät an Ihren Computer anschließen, kann es Ransomware auf Ihr System verbreiten.

September 25, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.