Azqt Ransomware es una variante de Djvu

Durante nuestro análisis de muestras de malware, nos encontramos con el ransomware Azqt, que forma parte de la familia de malware Djvu. Cuando este ransomware se infiltra en una computadora, cifra los archivos y agrega la extensión ".azqt" a sus nombres. Por ejemplo, modifica "1.jpg" por "1.jpg.azqt", "2.png" por "2.png.azqt", etc.

Azqt también genera una nota de rescate, que es un documento de texto con la etiqueta "_readme.txt". Además, la distribución de Azqt puede implicar otros tipos de malware, como ladrones de información.

La nota explica que todos los archivos, incluidas imágenes, bases de datos, documentos y datos cruciales, se han cifrado utilizando un método de cifrado único y sólido. Indica a las víctimas que compren una herramienta de descifrado y una clave para recuperar el acceso a sus archivos.

El costo de obtener la clave privada y el software de descifrado es de $980. Sin embargo, las víctimas pueden recibir un descuento del 50% si se comunican con los ciberdelincuentes responsables del ataque dentro de las 72 horas, lo que reduce el precio a 490 dólares. La nota enfatiza que la recuperación de datos sólo será posible después de realizar el pago.

La nota proporciona dos direcciones de correo electrónico para comunicarse con los atacantes: support@freshmail.top y datarestorehelp@airmail.cc.

Azqt genera nota de rescate de Stardard Djvu

El texto completo de la nota de rescate de Azqt es el siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-e5pgPH03fe
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus archivos de ataques de ransomware?

Proteger sus archivos de ataques de ransomware es crucial para salvaguardar sus datos y evitar posibles pérdidas o extorsión. A continuación se detallan los pasos que puede seguir para mejorar la seguridad de sus archivos y reducir el riesgo de ser víctima de ransomware:

Copias de seguridad periódicas:
Realice copias de seguridad de sus archivos con frecuencia en un dispositivo de almacenamiento externo o en un servicio seguro en la nube.
Asegúrese de que sus copias de seguridad sean automáticas y programadas periódicamente.
Almacene las copias de seguridad fuera de línea o en una ubicación inaccesible a la red para evitar que se vean comprometidas durante un ataque.

Actualiza el software:
Mantenga actualizado su sistema operativo y todo el software (incluido el software de seguridad). Las actualizaciones de seguridad suelen corregir las vulnerabilidades que explota el ransomware.

Instale software antivirus y antimalware:
Utilice software antivirus y antimalware de buena reputación para detectar y bloquear amenazas de ransomware.
Mantenga estas herramientas de seguridad actualizadas con las últimas definiciones de virus.

Seguridad del correo electrónico:
Tenga cuidado al abrir archivos adjuntos de correo electrónico o hacer clic en enlaces, especialmente si el correo electrónico proviene de una fuente desconocida.
Habilite el filtrado de correo electrónico para detectar y poner en cuarentena correos electrónicos de phishing.

Utilice contraseñas seguras y únicas:
Emplee contraseñas seguras y únicas para todas las cuentas y dispositivos.
Considere utilizar un administrador de contraseñas para generar y almacenar contraseñas complejas de forma segura.

Habilite la autenticación de dos factores (2FA):
Active 2FA siempre que sea posible para agregar una capa adicional de seguridad a sus cuentas.

Tenga cuidado con los sitios web sospechosos:
Evite descargar archivos o software de sitios web no confiables o hacer clic en anuncios emergentes.
Utilice bloqueadores de anuncios y bloqueadores de secuencias de comandos para reducir el riesgo de anuncios maliciosos.

September 25, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.