A Cdxx Ransomware Djvu-n alapul

ransomware

A rosszindulatú programok mintáinak áttekintése során rájöttünk, hogy a Cdxx a Djvu ransomware család tagja, amelynek elsődleges célja az adatok titkosítása. Ez azt a mintát követi, hogy a titkosítás során a „.cdxx” kiterjesztést hozzáfűzzük a fájlnevekhez (pl. az „1.jpg” átalakítása „1.jpg.cdxx”-re, a „2.png” pedig „2.png.cdxx”-re).

Fontos megjegyezni, hogy a Djvu ransomware-t gyakran információlopó rosszindulatú programokkal együtt terjesztik. A kísérő váltságdíj-jegyzet, a "_readme.txt" biztosítja az áldozatokat az összes fájl teljes helyreállításáról, beleértve a képeket, adatbázisokat és létfontosságú dokumentumokat. A titkosítás robusztus algoritmusokat és egyedi kulcsot foglal magában, és a megjegyzés azt állítja, hogy a fájl-visszaállítás egyetlen módja egy dedikált visszafejtő eszköz és kulcs beszerzése.

A váltságdíj utalvány egy fájl ingyenes visszafejtését javasolja, azzal a kikötéssel, hogy a kiválasztott fájlból hiányoznak értékes információk. A privát kulcs és a visszafejtő szoftver beszerzésének meghatározott költsége 1999 USD, 50%-os kedvezménnyel, ha a kapcsolatfelvétel az első 72 órán belül megtörténik, így az ár 999 USD-ra csökken.

A megjegyzésben található figyelmeztetés hangsúlyozza, hogy az adatok visszaállítása fizetés nélkül nem érhető el. Az alapvető eszközök beszerzéséhez az áldozatot a support@freshingmail.top (vagy a datarestorehelpyou@airmail.cc) e-mail címre irányítják.

A Cdxx Ransom Note Djvu formátumot másol

A Cdxx váltságdíjról szóló feljegyzés teljes szövege a következő:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted
with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-iVcrVFVRqu
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelpyou@airmail.cc

Személyi azonosítód:

Hogyan találhatja meg a Ransomware utat a rendszerében?

A zsarolóvírusok különféle eszközökön keresztül eljuthatnak a rendszerbe, és a támadók gyakran alkalmaznak kifinomult módszereket a sebezhetőségek kihasználására. Ezeknek a lehetséges belépési pontoknak a megértése segíthet a ransomware fertőzés kockázatának csökkentésében. Íme, a zsarolóvírusok gyakori módjai, amelyek behatolhatnak a rendszerekbe:

Adathalász e-mailek:
Az egyik leggyakoribb módszer az adathalász e-mailek. A támadók rosszindulatú e-maileket küldenek, amelyek linkeket vagy mellékleteket tartalmaznak, amelyekre kattintva vagy megnyitva letöltik és végrehajtják a zsarolóprogramot az áldozat rendszerén.

Rosszindulatú e-mail mellékletek:
A zsarolóprogramok látszólag ártalmatlan e-mailek mellékleteiként álcázhatók. E mellékletek megnyitása kiválthatja a rosszindulatú kód végrehajtását.

Rosszindulatú linkek:
Az e-mailekben, azonnali üzenetekben vagy webhelyeken található rosszindulatú hivatkozásokra való kattintás zsarolóprogramok letöltéséhez és telepítéséhez vezethet a felhasználó rendszerére.

Rosszindulatú hirdetés:
A kiberbűnözők rosszindulatú kóddal feltörhetik a legitim online hirdetéseket. Egy feltört webhely felkeresése vagy egy rosszindulatú hirdetésre való kattintás zsarolóprogram-fertőzést okozhat.

Szoftver sebezhetőségeinek kihasználása:
A Ransomware kihasználhatja az elavult szoftverek vagy operációs rendszerek sebezhetőségeit. A szoftverek rendszeres frissítése segít befoltozni ezeket a sebezhetőségeket és növeli a biztonságot.

Drive-by letöltések:
Feltört vagy rosszindulatú webhelyek látogatása a zsarolóprogramok automatikus letöltését indíthatja el a rendszerére az Ön tudta nélkül.

Social Engineering támadások:
A támadók szociális tervezési taktikákat alkalmazhatnak, hogy az egyéneket ransomware-fertőzéshez vezető műveletekre manipulálják. Ez magában foglalhatja a felhasználók megtévesztését bejelentkezési hitelesítő adatok megadására vagy rosszindulatú szkriptek futtatására.

January 30, 2024
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.