Az Uajs Ransomware a legtöbb fájltípust zárolja

A rosszindulatú programok mintáinak elemzése után felfedeztük, hogy az Uajs a Djvu ransomware csoporthoz tartozik. Az Uajs úgy működik, hogy titkosítja a fájlokat, és hozzáfűzi a ".uajs" kiterjesztést a fájlnevekhez. Például az „1.jpg”-t „1.jpg.uajs”-ra, a „2.png”-t „2.png.uajs”-ra változtatja, és így tovább.

Ezenkívül az Uajs váltságdíjat generál egy "_README.txt" nevű szövegfájl formájában. Érdemes megjegyezni, hogy a Djvu ransomware-ért felelős személyek gyakran integrálnak olyan adatlopó rosszindulatú programokat, mint a Vidar vagy a RedLine, rosszindulatú próbálkozásaikba.

A váltságdíjról szóló értesítésben szerepel, hogy a fájlok széles skáláját, beleértve a képeket, adatbázisokat és dokumentumokat, egy robusztus algoritmussal titkosították. A fájlok visszaállításának egyetlen módja egy speciális visszafejtő eszköz és egy egyedi kulcs beszerzése. Az elkövetők 999 dollár fizetést követelnek ezekért a visszafejtő eszközökért, és 50% kedvezményt kínálnak, ha az áldozat 72 órán belül kapcsolatba lép velük.

Ezenkívül a kiberbűnözők felajánlják, hogy egy fájl ingyenes visszafejtésével demonstrálják visszafejtési képességeiket. Ugyanakkor előírják, hogy a benyújtott fájl nem tartalmazhat értékes információkat. A számítógépes bûnözõkkel való kapcsolatfelvételhez megadott e-mail címek: support@freshingmail.top és datarestorehelpyou@airmail.cc.

Az Uajs Ransom Note 999 dollárt követel

Az Uajs váltságdíjról szóló feljegyzés teljes szövege a következő:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Hogyan fertőzheti meg a rendszerét a Ransomware, mint az Uajs?

Az olyan zsarolóvírusok, mint az Uajs, különféle módokon megfertőzhetik a rendszert, elsősorban a szoftverek sebezhetőségeit kihasználva vagy social engineering taktikákkal. Íme néhány gyakori fertőzési vektor:

Adathalász e-mailek: Az egyik legelterjedtebb módszer az adathalász e-mailek. A támadók megtévesztő e-maileket küldenek rosszindulatú mellékleteket vagy linkeket. Ezekre a hivatkozásokra kattintva vagy mellékletek letöltésével ransomware telepíthető.

Rosszindulatú webhelyek: A feltört vagy rosszindulatú webhelyek látogatása ransomware-fertőzéshez is vezethet. Ezek a webhelyek kihasználhatják a böngésző vagy a beépülő modulok biztonsági réseit, hogy az Ön tudta nélkül rosszindulatú programokat juttathassanak el a rendszerére.

Szoftver sebezhetőségeinek kihasználása: A Ransomware kihasználhatja a szoftverek vagy operációs rendszerek sérülékenységeit, hogy jogosulatlan hozzáférést szerezzen a rendszerhez. E kockázatok csökkentése érdekében kulcsfontosságú, hogy szoftverét, beleértve az operációs rendszert, a webböngészőket és a beépülő modulokat, a legújabb biztonsági javításokkal frissítse.

Drive-by letöltések: Drive-by letöltések akkor fordulnak elő, amikor a rendszer automatikusan letölti és telepíti a rosszindulatú programokat az Ön beleegyezése nélkül, miközben feltört webhelyet látogat meg. Ez gyakran a webhely kódjába ágyazott rosszindulatú szkripteken vagy kihasználó készleteken keresztül történik.

Rosszindulatú reklámozás: A rosszindulatú reklámozás magában foglalja a rosszindulatú hirdetések legitim webhelyeken történő terjesztését. Ezekre a hirdetésekre kattintva átirányíthatja a felhasználókat ransomware-t tartalmazó webhelyekre, vagy elindíthatja a zsarolóprogramok automatikus letöltését a rendszerre.

Szoftverletöltések nem megbízható forrásokból: A nem megbízható vagy kalóz forrásból származó szoftverek vagy fájlok letöltése zsarolóvírus-fertőzésnek teheti ki a rendszert. Ezek a letöltések rejtett rosszindulatú programokat tartalmazhatnak, amelyek telepítéskor végrehajtódnak.

Ahhoz, hogy megvédje rendszerét a zsarolóprogram-fertőzésektől, elengedhetetlen, hogy robusztus kiberbiztonsági intézkedéseket hajtsanak végre, beleértve a rendszeres szoftverfrissítéseket, víruskereső szoftvereket, e-mail-szűrést, a felhasználók oktatását, valamint az online tartalommal való interakció során tanúsított körültekintést. Ezenkívül a fontos adatok naprakész biztonsági mentése segíthet a zsarolóvírus-támadások hatásainak mérséklésében.

April 4, 2024
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.