Azqt Ransomware ist eine Djvu-Variante

Bei unserer Analyse von Malware-Beispielen sind wir auf die Ransomware Azqt gestoßen, die zur Malware-Familie Djvu gehört. Wenn diese Ransomware einen Computer infiltriert, verschlüsselt sie Dateien und hängt die Erweiterung „.azqt“ an ihre Dateinamen an. Beispielsweise wird „1.jpg“ in „1.jpg.azqt“, „2.png“ in „2.png.azqt“ usw. geändert.

Azqt generiert außerdem eine Lösegeldforderung, bei der es sich um ein Textdokument mit der Bezeichnung „_readme.txt“ handelt. Darüber hinaus kann die Verbreitung von Azqt auch andere Arten von Malware beinhalten, wie zum Beispiel Informationsdiebstahler.

In der Notiz wird erklärt, dass alle Dateien, einschließlich Bilder, Datenbanken, Dokumente und wichtige Daten, mit einer starken und einzigartigen Verschlüsselungsmethode verschlüsselt wurden. Es fordert die Opfer auf, ein Entschlüsselungstool und einen Schlüssel zu kaufen, um wieder Zugriff auf ihre Dateien zu erhalten.

Die Kosten für den Erwerb des privaten Schlüssels und der Entschlüsselungssoftware betragen 980 US-Dollar. Allerdings können Opfer einen Rabatt von 50 % erhalten, wenn sie sich innerhalb von 72 Stunden an die für den Angriff verantwortlichen Cyberkriminellen wenden, wodurch der Preis auf 490 US-Dollar sinkt. In dem Hinweis wird betont, dass eine Datenwiederherstellung erst nach erfolgter Zahlung möglich sei.

Der Hinweis stellt zwei E-Mail-Adressen für die Kommunikation mit den Angreifern bereit: support@freshmail.top und datarestorehelp@airmail.cc.

Azqt generiert eine Lösegeldforderung für Stardard Djvu

Der vollständige Text der Azqt-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-e5pgPH03fe
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie können Sie Ihre Dateien vor Ransomware-Angriffen schützen?

Der Schutz Ihrer Dateien vor Ransomware-Angriffen ist von entscheidender Bedeutung, um Ihre Daten zu schützen und möglichen Verlust oder Erpressung zu verhindern. Mit den folgenden Schritten können Sie die Sicherheit Ihrer Dateien verbessern und das Risiko verringern, Opfer von Ransomware zu werden:

Regelmäßige Backups:
Sichern Sie Ihre Dateien regelmäßig auf einem externen Speichergerät oder einem sicheren Cloud-Dienst.
Stellen Sie sicher, dass Ihre Backups automatisch erfolgen und regelmäßig geplant werden.
Speichern Sie Backups offline oder an einem für das Netzwerk unzugänglichen Ort, um zu verhindern, dass sie bei einem Angriff kompromittiert werden.

Software aktualisieren:
Halten Sie Ihr Betriebssystem und die gesamte Software (einschließlich Sicherheitssoftware) auf dem neuesten Stand. Sicherheitsupdates schließen häufig Schwachstellen, die von Ransomware ausgenutzt werden.

Installieren Sie Antiviren- und Anti-Malware-Software:
Verwenden Sie seriöse Antiviren- und Anti-Malware-Software, um Ransomware-Bedrohungen zu erkennen und zu blockieren.
Halten Sie diese Sicherheitstools mit den neuesten Virendefinitionen auf dem neuesten Stand.

E-Mail-Sicherheit:
Seien Sie vorsichtig, wenn Sie E-Mail-Anhänge öffnen oder auf Links klicken, insbesondere wenn die E-Mail von einer unbekannten Quelle stammt.
Aktivieren Sie die E-Mail-Filterung, um Phishing-E-Mails zu erkennen und unter Quarantäne zu stellen.

Verwenden Sie starke, eindeutige Passwörter:
Verwenden Sie sichere und eindeutige Passwörter für alle Konten und Geräte.
Erwägen Sie die Verwendung eines Passwort-Managers, um komplexe Passwörter sicher zu generieren und zu speichern.

Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA):
Aktivieren Sie 2FA wann immer möglich, um Ihren Konten eine zusätzliche Sicherheitsebene hinzuzufügen.

Vorsicht vor verdächtigen Websites:
Vermeiden Sie es, Dateien oder Software von nicht vertrauenswürdigen Websites herunterzuladen oder auf Pop-up-Anzeigen zu klicken.
Verwenden Sie Werbeblocker und Skriptblocker, um das Risiko schädlicher Werbung zu verringern.

September 25, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.