Azhi Ransomware cifra los sistemas de las víctimas

ransomware

Al examinar muestras de malware, encontramos el ransomware Azhi, que pertenece a la familia de malware Djvu. Una vez que se infiltra en una computadora, este software malicioso cifra los archivos y agrega la extensión ".azhi" a sus nombres. Por ejemplo, cambiará "1.jpg" por "1.jpg.azhi" y "2.png" por "2.png.azhi".

Azhi también genera una nota de rescate, que es un documento de texto llamado "_readme.txt". Además, la distribución de Azhi puede implicar otros tipos de malware diseñados explícitamente para robar datos, como Vidar o RedLine.

La nota deja claro que todos los archivos, incluidas imágenes, bases de datos, documentos y datos esenciales, se han cifrado utilizando un método de cifrado único y sólido. Indica a las víctimas que compren una herramienta de descifrado y una clave para recuperar el acceso a sus archivos.

El costo de obtener la clave privada y el software de descifrado es de $980, pero las víctimas pueden recibir un descuento del 50% si se comunican con los ciberdelincuentes responsables del ataque dentro de las 72 horas, lo que reduce el costo a $490. La nota enfatiza fuertemente que la recuperación de datos sólo será posible previo pago.

Proporciona dos direcciones de correo electrónico para contactar a los atacantes: support@freshmail.top y datarestorehelp@airmail.cc.

La nota de rescate de Azhi exige un pago inicial de 490 dólares

El texto completo de la nota de rescate de Azhi dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-e5pgPH03fe
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos contra amenazas de ransomware?

Proteger sus datos contra amenazas de ransomware es crucial en el panorama digital actual. Aquí hay varias medidas que puede tomar para salvaguardar sus datos:

Haga una copia de seguridad de sus datos periódicamente:
Realice copias de seguridad periódicas de sus archivos y datos importantes. Asegúrese de que estas copias de seguridad se almacenen sin conexión o en una red separada a la que no se pueda acceder directamente desde su sistema principal. Esto evita que el ransomware cifre sus copias de seguridad.

Utilice software antivirus y antimalware confiable:
Instale y mantenga software antivirus y antimalware confiable en sus dispositivos. Mantenga estos programas actualizados para asegurarse de que puedan detectar y bloquear nuevas amenazas.

Habilite la protección del firewall:
Active firewalls en su red y dispositivos individuales. Los firewalls pueden ayudar a bloquear el acceso no autorizado y el tráfico de red sospechoso.

Actualización de software y sistemas operativos:
Mantenga actualizado su sistema operativo, aplicaciones de software y complementos. Las actualizaciones de software suelen incluir parches de seguridad que protegen contra vulnerabilidades que el ransomware puede explotar.

Utilice contraseñas seguras y únicas:
Cree contraseñas seguras y complejas para sus cuentas y evite usar la misma contraseña en varios servicios. Considere utilizar un administrador de contraseñas para almacenar y administrar sus contraseñas de forma segura.

Implementar la autenticación de dos factores (2FA):
Habilite 2FA siempre que sea posible. Esto agrega una capa adicional de seguridad al requerir una segunda forma de verificación, como un código de un solo uso enviado a su dispositivo móvil, además de su contraseña.

September 26, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.