Aghz Ransomware bloqueará sus archivos valiosos

Mientras analizaba nuevas muestras de malware, nuestro equipo se encontró con el ransomware Aghz, miembro de la familia de ransomware Djvu. Este ransomware en particular cifra los archivos y agrega la extensión ".aghz" a sus nombres de archivo. Además, crea un archivo "_readme.txt" que contiene instrucciones para el pago e información de contacto.

Es típico que el ransomware Djvu se distribuya junto con ladrones de información como RedLine o Vidar, que extraen datos confidenciales de sistemas comprometidos. El ransomware Aghz sigue un patrón similar y modifica los nombres de los archivos agregando la extensión ".aghz". Por ejemplo, "1.jpg" se convertiría en "1.jpg.aghz" y "2.png" se convertiría en "2.png.aghz".

La nota de rescate indica a las víctimas que obtengan un software de descifrado y una clave única para recuperar el acceso a sus archivos. Los atacantes exigen un pago de $980 por estas herramientas, pero si las víctimas se comunican con ellos dentro de las 72 horas mediante las direcciones de correo electrónico proporcionadas (support@freshmail.top o datarestorehelp@airmail.cc), el pago puede reducirse a $490.

Además, la nota ofrece a las víctimas la opción de enviar un solo archivo cifrado para un descifrado gratuito como demostración de su capacidad antes de realizar el pago del rescate.

Nota de rescate de Aghz hecha en el típico estilo Djvu

El texto completo de la nota de rescate de Aghz dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-3OsGArf4HD
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede entrar ransomware como Aghz en su sistema?

El ransomware como Aghz puede infiltrarse en su sistema a través de varios medios, y es crucial comprender estos puntos de entrada para protegerse de manera efectiva. Aquí hay algunas formas comunes en que el ransomware puede infectar su sistema:

  • Archivos adjuntos de correo electrónico: un método común es a través de archivos adjuntos de correo electrónico maliciosos. Los atacantes pueden enviar correos electrónicos engañosos que parecen legítimos, a menudo con un mensaje urgente o tentador, y adjuntar archivos infectados. Si abre el archivo adjunto sin saberlo, el ransomware puede ejecutarse y comenzar a cifrar sus archivos.
  • Enlaces y correos electrónicos de phishing: otra técnica es el phishing, en el que los ciberdelincuentes se hacen pasar por organizaciones o individuos acreditados para engañarlo para que haga clic en enlaces maliciosos. Estos enlaces pueden llevarlo a sitios web que alojan ransomware, lo que le permite infiltrarse en su sistema.
  • Descargas maliciosas: el ransomware puede disfrazarse de software o archivos aparentemente inofensivos disponibles para descargar en Internet. Si descarga y ejecuta dichos archivos de fuentes que no son de confianza, puede instalar ransomware en su sistema sin saberlo.
  • Explotación de vulnerabilidades de software: el ransomware puede explotar vulnerabilidades de seguridad en su sistema operativo o software. Si su sistema no está actualizado con los últimos parches de seguridad, los atacantes pueden explotar estas debilidades para obtener acceso no autorizado e implementar ransomware.
  • Publicidad maliciosa: la publicidad maliciosa, o publicidad maliciosa, implica que los ciberdelincuentes inyecten ransomware en los anuncios en línea. Cuando hace clic en un anuncio de este tipo o visita un sitio web comprometido, el ransomware se puede descargar de forma silenciosa en su sistema.
  • Compromiso del protocolo de escritorio remoto (RDP): si tiene habilitado el escritorio remoto en su computadora y no cuenta con medidas de seguridad sólidas, los atacantes pueden explotar contraseñas débiles o predeterminadas para obtener acceso a su sistema e implementar ransomware.
  • Descargas ocultas: Visitar sitios web comprometidos o maliciosos puede provocar descargas ocultas, en las que el ransomware se descarga y ejecuta automáticamente en segundo plano sin su conocimiento o consentimiento.

July 3, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.