Uazq Ransomware est un nouveau membre de la famille Djvu

ransomware

Après avoir examiné de nouveaux échantillons de logiciels malveillants, nous avons découvert qu'Uazq est un ransomware associé à la famille Djvu. Uazq fonctionne en cryptant les données et en ajustant les noms de fichiers en ajoutant l'extension « .uazq ». Pour illustrer, il modifie "1.jpg" en "1.jpg.uazq", "2.png" en "2.png.uazq", et ainsi de suite.

De plus, Uazq génère une demande de rançon sous la forme d'un fichier texte nommé « _README.txt ». Notamment, les individus responsables du ransomware Djvu intègrent fréquemment des logiciels malveillants voleurs de données tels que Vidar ou RedLine dans leurs activités illicites.

La demande de rançon précise qu'un large éventail de fichiers, notamment des images, des bases de données et des documents, ont été cryptés à l'aide d'un algorithme robuste. Pour retrouver l'accès à ces fichiers, les victimes doivent obtenir un outil de décryptage spécialisé ainsi qu'une clé unique. Les attaquants exigent un paiement de 999 $ pour ces outils, offrant une réduction de 50 % s'ils sont contactés dans les 72 heures.

En outre, ils proposent de décrypter un fichier pour démontrer leurs capacités, à condition qu'il ne contienne pas de données précieuses. Les coordonnées des cybercriminels incluent support@freshingmail.top et datarestorehelpyou@airmail.cc.

Note de rançon Uazq dans son intégralité

Le texte complet de la demande de rançon Uazq se lit comme suit :

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Comment pouvez-vous protéger vos données contre les attaques de ransomwares ?

La protection de vos données contre les attaques de ransomwares nécessite une approche à plusieurs niveaux pour atténuer efficacement les risques. Voici plusieurs mesures que vous pouvez prendre pour protéger vos données :

Sauvegardez régulièrement vos données : assurez-vous de disposer de sauvegardes régulières de vos données importantes stockées en toute sécurité hors ligne ou dans le cloud. De cette façon, même si votre système est compromis, vous pouvez restaurer vos fichiers sans avoir à payer de rançon.

Maintenir les logiciels à jour : maintenir à jour les systèmes d'exploitation, les logiciels et les applications. Installez régulièrement des correctifs de sécurité et des mises à jour pour remédier aux vulnérabilités connues que les attaquants pourraient exploiter.

Mettez en œuvre des mesures de sécurité robustes : utilisez un logiciel antivirus ou antimalware réputé et une protection par pare-feu pour détecter et bloquer les menaces potentielles. Activez les mises à jour automatiques et l’analyse en temps réel pour une sécurité renforcée.

Faites preuve de prudence avec les pièces jointes et les liens des e-mails : soyez prudent lorsque vous ouvrez des pièces jointes à un e-mail ou cliquez sur des liens, surtout s'ils proviennent d'expéditeurs inconnus ou suspects. Vérifiez la légitimité de l’expéditeur avant de télécharger des pièces jointes ou de cliquer sur des liens.

Restreindre les privilèges des utilisateurs : limitez les autorisations des utilisateurs aux seuls systèmes et données nécessaires. Cela peut aider à empêcher les ransomwares de se propager latéralement sur votre réseau si un compte utilisateur est compromis.

Utiliser le filtrage des e-mails : mettez en œuvre des solutions de filtrage des e-mails pour détecter et bloquer les e-mails de phishing ou les e-mails contenant des pièces jointes ou des liens malveillants avant qu'ils n'atteignent les boîtes de réception des utilisateurs.

Utiliser la détection basée sur le comportement : envisagez de déployer des solutions de sécurité avancées qui utilisent des techniques de détection basées sur le comportement pour identifier et arrêter les attaques de ransomware en temps réel, même si elles utilisent des variantes de malware inédites.

En mettant en œuvre ces mesures proactives, vous pouvez réduire considérablement le risque d’être victime d’une attaque de ransomware et protéger vos précieuses données.

April 4, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.