Poaz Ransomware verschlüsselt Dateien

ransomware

Bei unserer Analyse bösartiger Dateiproben sind wir auf Poaz gestoßen, eine Art Ransomware der Djvu-Familie. Poaz nutzt Dateiverschlüsselung, um den Zugriff auf Dateien zu verhindern und ändert deren Namen durch Hinzufügen der Erweiterung „.poaz“. Darüber hinaus wird eine Lösegeldforderung generiert, eine Textdatei namens „_readme.txt“.

Um zu veranschaulichen, wie Poaz Dateinamen ändert, wandelt es „1.jpg“ in „1.jpg.poaz“, „2.png“ in „2.png.poaz“ usw. um. Es ist erwähnenswert, dass Poaz möglicherweise zusammen mit Informationsdiebstahlern wie Vidar und RedLine verbreitet wird.

Der Lösegeldschein versucht, die Opfer zu beruhigen, indem er ihnen die Möglichkeit bietet, ihre Dateien wiederherzustellen. Es wird behauptet, dass eine breite Palette von Dateien, darunter Bilder, Datenbanken, Dokumente und andere wichtige Daten, mit einer robusten Verschlüsselungsmethode und einem eindeutigen Schlüssel verschlüsselt wurden.

Laut Lösegeldforderung besteht die einzige Möglichkeit, den Zugriff auf die verschlüsselten Dateien wiederherzustellen, darin, ein Entschlüsselungstool und den entsprechenden eindeutigen Schlüssel zu kaufen. Die Kosten dafür belaufen sich auf 980 $.

Wenn Opfer jedoch innerhalb der ersten 72 Stunden Kontakt mit den Angreifern aufnehmen, haben sie Anspruch auf einen Rabatt von 50 %, wodurch der Preis auf 490 US-Dollar sinkt. Um die Kommunikation einzuleiten, enthält die Lösegeldforderung zwei E-Mail-Adressen: support@freshmail.top und datarestorehelp@airmail.cc.

Poaz-Lösegeldschein verlangt 980 US-Dollar für Decrypter

Der vollständige Text der Lösegeldforderung von Poaz lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-MDnNtxiPM0
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware wie Poaz in Ihr System eindringen?

Ransomware wie Poaz kann auf verschiedene Weise in Ihr System gelangen und dabei vor allem Sicherheitslücken und menschliches Verhalten ausnutzen. Einige gängige Methoden sind:

  • Phishing-E-Mails: Die häufigste Methode besteht darin, schädliche E-Mails zu versenden, die legitim erscheinen und Benutzer dazu verleiten, auf schädliche Links zu klicken oder infizierte Anhänge herunterzuladen. Sobald der Benutzer mit der E-Mail interagiert, wird die Ransomware-Nutzlast an das System übermittelt.
  • Schädliche Websites: Der Besuch kompromittierter oder bösartiger Websites kann zu Drive-by-Downloads führen, bei denen die Ransomware ohne Wissen oder Zustimmung des Benutzers automatisch heruntergeladen und ausgeführt wird.
  • Ausnutzung von Software-Schwachstellen: Ransomware kann bekannte Schwachstellen in Software oder Betriebssystemen ausnutzen, um sich unbefugten Zugriff auf ein System zu verschaffen. Es ist von entscheidender Bedeutung, alle Software und Anwendungen mit den neuesten Sicherheitspatches auf dem neuesten Stand zu halten.
  • Malvertising: Angreifer können bösartige Werbung (Malvertising) auf legitimen Websites verwenden, um Ransomware zu verbreiten. Ein Klick auf diese Anzeigen kann den Download und die Ausführung der Ransomware auslösen.
  • Infizierte Wechselmedien: Ransomware kann sich über infizierte USB-Laufwerke oder externe Speichergeräte verbreiten, die an das System angeschlossen sind.
  • Software- oder Datei-Downloads: Das Herunterladen von Raubkopien, gecrackten Anwendungen oder Dateien aus nicht vertrauenswürdigen Quellen kann Ihr System Ransomware-Angriffen aussetzen.
  • Schwachstellen im Remote Desktop Protocol (RDP): Cyberkriminelle können schwache oder standardmäßige RDP-Anmeldeinformationen ausnutzen, um Zugriff auf Systeme zu erhalten und Ransomware einzusetzen.
  • Social Engineering: Ransomware-Betreiber nutzen möglicherweise Social-Engineering-Techniken, um Benutzer dazu zu manipulieren, freiwillig schädliche Dateien oder Anwendungen auszuführen oder herunterzuladen.

August 1, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.