Το Cdaz Ransomware κρυπτογραφεί συστήματα στόχων

ransomware

Κατά τη διάρκεια της αξιολόγησης νέων δειγμάτων κακόβουλου λογισμικού, ανακαλύφθηκε ότι το Cdaz είναι ένας τύπος ransomware που σχετίζεται με την οικογένεια Djvu. Το Cdaz κρυπτογραφεί τα αρχεία και αλλάζει τα ονόματα των αρχείων τους προσθέτοντας μια συγκεκριμένη επέκταση (."cdaz"). Για παράδειγμα, αλλάζει το "1.jpg" σε "1.jpg.cdaz", το "2.png" σε "2.png.cdaz" και ούτω καθεξής.

Επιπλέον, το Cdaz δημιουργεί ένα αρχείο κειμένου με το όνομα "_readme.txt" ως σημείωμα λύτρων, το οποίο περιέχει στοιχεία πληρωμής και στοιχεία επικοινωνίας. Είναι σημαντικό να σημειωθεί ότι οι επιθέσεις ransomware Djvu συχνά περιλαμβάνουν τη χρήση κλοπών πληροφοριών όπως το Vidar ή το RedLine. Σε τέτοιες περιπτώσεις, οι εγκληματίες του κυβερνοχώρου στοχεύουν στην εξαγωγή πληροφοριών πριν ξεκινήσουν τη διαδικασία κρυπτογράφησης.

Το σημείωμα λύτρων βεβαιώνει ότι ένας ισχυρός αλγόριθμος έχει χρησιμοποιηθεί για την κρυπτογράφηση διαφόρων αρχείων, συμπεριλαμβανομένων εικόνων, βάσεων δεδομένων και εγγράφων, και η ανάκτησή τους είναι δυνατή μόνο μέσω της απόκτησης ενός εργαλείου αποκρυπτογράφησης και ενός μοναδικού κλειδιού. Οι εισβολείς απαιτούν πληρωμή 980 $ για αυτά τα εργαλεία, προσφέροντας έκπτωση 50% εάν το θύμα απαντήσει εντός 72 ωρών.

Για να επιδείξουν την ικανότητά τους αποκρυπτογράφησης, προσφέρουν δωρεάν αποκρυπτογράφηση ενός αρχείου, υπό την προϋπόθεση ότι το αρχείο δεν περιέχει πολύτιμες πληροφορίες. Τα στοιχεία επικοινωνίας παρέχονται μέσω δύο διευθύνσεων ηλεκτρονικού ταχυδρομείου: support@freshingmail.top και datarestorehelpyou@airmail.cc.

Το Cdaz Ransom Note απαιτεί $490

Το πλήρες κείμενο του σημειώματος λύτρων Cdaz έχει ως εξής:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-e21iz7dS58
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Η προσωπική σας ταυτότητα:

Πώς μπορεί το Ransomware όπως το Cdaz να μολύνει το σύστημά σας;

Ransomware όπως το Cdaz μπορεί να μολύνει το σύστημά σας μέσω διαφόρων φορέων και τεχνικών. Ακολουθούν συνήθεις τρόποι με τους οποίους το ransomware μπορεί να διεισδύσει σε ένα σύστημα:

Email ηλεκτρονικού ψαρέματος:
Μία από τις πιο κοινές μεθόδους είναι μέσω email ηλεκτρονικού ψαρέματος που περιέχουν κακόβουλα συνημμένα ή συνδέσμους.
Οι χρήστες ενδέχεται να εξαπατηθούν ώστε να ανοίξουν ένα μολυσμένο συνημμένο ή να κάνουν κλικ σε έναν σύνδεσμο που οδηγεί στη λήψη και την εκτέλεση του ransomware.

Κακόβουλοι ιστότοποι:
Η επίσκεψη σε παραβιασμένους ή κακόβουλους ιστότοπους μπορεί να εκθέσει το σύστημά σας σε λήψεις χωρίς καθυστέρηση.
Εκμεταλλευόμενοι ευπάθειες σε προγράμματα περιήγησης ή πρόσθετα, οι εισβολείς μπορούν να κατεβάσουν και να εγκαταστήσουν αθόρυβα ransomware στη συσκευή σας χωρίς να το γνωρίζετε.

Κακή διαφήμιση:
Κακόβουλες διαφημίσεις (malvertising) σε νόμιμους ιστότοπους ενδέχεται να οδηγήσουν τους χρήστες σε ιστότοπους που φιλοξενούν ransomware.
Κάνοντας κλικ σε αυτές τις διαφημίσεις μπορεί να ενεργοποιηθεί η λήψη και η εκτέλεση του ωφέλιμου φορτίου ransomware.

Εκμετάλλευση τρωτών σημείων λογισμικού:
Το ransomware μπορεί να εκμεταλλευτεί τις ευπάθειες λογισμικού που δεν έχουν επιδιορθωθεί για να διεισδύσει σε ένα σύστημα.
Η διατήρηση του λειτουργικού συστήματος και του λογισμικού σας ενημερωμένα με τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας είναι ζωτικής σημασίας για την αποφυγή εκμετάλλευσης γνωστών τρωτών σημείων.

Αφαιρούμενα μέσα:
Το Ransomware μπορεί να εξαπλωθεί μέσω μολυσμένων μονάδων USB, εξωτερικών σκληρών δίσκων ή άλλων αφαιρούμενων μέσων.
Η σύνδεση μιας μολυσμένης συσκευής σε έναν υπολογιστή μπορεί να οδηγήσει στην εξάπλωση του ransomware σε αυτό το σύστημα.

Κακόβουλες λήψεις:
Η λήψη λογισμικού ή αρχείων από αναξιόπιστες πηγές, όπως δίκτυα peer-to-peer ή ανεπίσημους ιστότοπους, μπορεί να εκθέσει το σύστημά σας σε ransomware.
Πάντα να κάνετε λήψη λογισμικού από επίσημες και αξιόπιστες πηγές.

January 8, 2024
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.