Cdaz Ransomware crypte les systèmes cibles

ransomware

Au cours de l'évaluation de nouveaux échantillons de logiciels malveillants, il a été découvert que Cdaz est un type de ransomware associé à la famille Djvu. Cdaz crypte les fichiers et modifie leurs noms de fichiers en ajoutant une extension spécifique (« .cdaz »). Par exemple, il remplace « 1.jpg » par « 1.jpg.cdaz », « 2.png » par « 2.png.cdaz », etc.

De plus, Cdaz génère un fichier texte nommé « _readme.txt » comme demande de rançon, contenant les détails de paiement et les informations de contact. Il est important de noter que les attaques du ransomware Djvu impliquent souvent l'utilisation de voleurs d'informations comme Vidar ou RedLine. Dans de tels cas, les cybercriminels visent à extraire des informations avant de lancer le processus de cryptage.

La demande de rançon affirme qu'un algorithme robuste a été utilisé pour crypter divers fichiers, notamment des images, des bases de données et des documents, et que leur récupération n'est possible qu'en obtenant un outil de décryptage et une clé unique. Les attaquants exigent un paiement de 980 $ pour ces outils, offrant une réduction de 50 % si la victime répond dans les 72 heures.

Pour mettre en valeur leur capacité de décryptage, ils proposent de décrypter un fichier gratuitement, à condition que le fichier ne contienne pas d'informations précieuses. Les informations de contact sont fournies via deux adresses e-mail : support@freshingmail.top et datarestorehelpyou@airmail.cc.

La note de rançon Cdaz demande 490 $

Le texte complet de la demande de rançon Cdaz se lit comme suit :

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-e21iz7dS58
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Votre identifiant personnel :

Comment un ransomware comme Cdaz peut-il infecter votre système ?

Les ransomwares comme Cdaz peuvent infecter votre système via divers vecteurs et techniques. Voici les méthodes courantes par lesquelles les ransomwares peuvent infiltrer un système :

E-mails de phishing :
L’une des méthodes les plus courantes consiste à envoyer des e-mails de phishing contenant des pièces jointes ou des liens malveillants.
Les utilisateurs peuvent être amenés à ouvrir une pièce jointe infectée ou à cliquer sur un lien menant au téléchargement et à l'exécution du ransomware.

Les sites Web malveillants:
La visite de sites Web compromis ou malveillants peut exposer votre système à des téléchargements intempestifs.
En exploitant les vulnérabilités des navigateurs ou des plugins, les attaquants peuvent télécharger et installer silencieusement des ransomwares sur votre appareil à votre insu.

Publicité malveillante :
Les publicités malveillantes (malvertising) sur des sites Web légitimes peuvent diriger les utilisateurs vers des sites Web hébergeant des ransomwares.
Cliquer sur ces publicités peut déclencher le téléchargement et l’exécution de la charge utile du ransomware.

Exploitation des vulnérabilités logicielles :
Les ransomwares peuvent profiter de vulnérabilités logicielles non corrigées pour infiltrer un système.
Il est essentiel de maintenir votre système d'exploitation et vos logiciels à jour avec les derniers correctifs de sécurité pour empêcher l'exploitation des vulnérabilités connues.

Média amovible:
Les ransomwares peuvent se propager via des clés USB infectées, des disques durs externes ou d'autres supports amovibles.
La connexion d’un appareil infecté à un ordinateur peut entraîner la propagation du ransomware sur ce système.

Téléchargements malveillants :
Le téléchargement de logiciels ou de fichiers à partir de sources non fiables, telles que des réseaux peer-to-peer ou des sites Web non officiels, peut exposer votre système à des ransomwares.
Téléchargez toujours des logiciels à partir de sources officielles et réputées.

January 8, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.