A Zouu Ransomware csatlakozik a Djvu-változatok seregéhez
A Zouu néven ismert rosszindulatú szoftver elemzése során felfedeztük, hogy ez egyfajta zsarolóprogram. Titkosítja a fájlokat, és hozzáadja a ".zouu" kiterjesztést a fájlnevekhez. Ezenkívül Zouu létrehoz egy "_readme.txt" fájlt, amely utasításokat tartalmaz az áldozatok számára a további lépésekre vonatkozóan. Például, ha egy fájl neve „1.jpg”, akkor átnevezzük „1.jpg.zouu”-ra.
Azt is megtudtuk, hogy a Zouu a Djvu ransomware családhoz tartozik, amelyet gyakran más rosszindulatú programokkal, például a Vidarral és a RedLine-nal együtt terjesztenek. A Zouuhoz kapcsolódó váltságdíj 490 dollár kifizetését követeli 72 órán belül, hogy megkapja a visszafejtő eszközöket és egy egyedi kulcsot; ellenkező esetben az ár 980 dollárra nő. A zsarolóvírus mögött fenyegető szereplőkkel két e-mail címen lehet kapcsolatba lépni: support@freshmail.top és datarestorehelp@airmail.cc. Az áldozatoknak lehetőségük van egy fájl ingyenes visszafejtésére is; ez a fájl azonban nem tartalmazhat fontos adatokat.
Összefoglalva, a Zouu a Djvu családhoz tartozó ransomware típus, amely titkosítja a fájlokat, és a ".zouu" kiterjesztést fűzi a fájlnevekhez. Létrehoz egy váltságdíj-jegyzetet is, amely utasításokat tartalmaz a fenyegetés szereplőivel való kapcsolatfelvételre és a váltságdíj kifizetésére vonatkozóan. Az áldozatok egy fájlt küldhetnek ingyenes visszafejtésre, de az nem tartalmazhat semmilyen fontos adatot.
A Zouu által használt teljes váltságdíj a következőképpen szól:
FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxpps://we.tl/t-N3pXlaPXFm
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Levélszemét" mappában.
A szoftver beszerzéséhez írjon e-mailünkre:
support@freshmail.top
Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc
Személyi azonosítód:
Annak elkerülése érdekében, hogy zsarolóvírusok kerüljenek a számítógépére, fontos a jó kiberhigiénia gyakorlása. Ez magában foglalja az operációs rendszer és a szoftver rendszeres frissítését, az erős jelszavak használatát, a gyanús hivatkozások és e-mailek elkerülését, valamint egy megbízható víruskereső program telepítését. Ezenkívül rendszeresen készítsen biztonsági másolatot adatairól, hogy ha zsarolóvírussal fertőzött, visszaállíthassa fájljait a biztonsági másolatból. Javasoljuk továbbá a makrók letiltását a Microsoft Office alkalmazásokban, mivel ezek felhasználhatók rosszindulatú terhelések továbbítására. Végül fontos tisztában lenni az adathalász csalásokkal és más, a számítógépes bûnözõk által a rendszerhez való hozzáférésre használt social engineering technikákkal.