Aghz Ransomware bloccherà i tuoi file preziosi
Durante l'analisi di nuovi campioni di malware, il nostro team si è imbattuto nel ransomware Aghz, un membro della famiglia di ransomware Djvu. Questo particolare ransomware crittografa i file e aggiunge l'estensione ".aghz" ai loro nomi di file. Inoltre, crea un file "_readme.txt" che contiene le istruzioni per il pagamento e le informazioni di contatto.
È tipico che Djvu ransomware venga distribuito insieme a ladri di informazioni come RedLine o Vidar, che estraggono dati sensibili da sistemi compromessi. Aghz ransomware segue uno schema simile e modifica i nomi dei file aggiungendo l'estensione ".aghz". Ad esempio, "1.jpg" diventerebbe "1.jpg.aghz" e "2.png" diventerebbe "2.png.aghz".
La nota di riscatto indica alle vittime di ottenere un software di decrittazione e una chiave univoca per riottenere l'accesso ai propri file. Gli aggressori richiedono un pagamento di $ 980 per questi strumenti, ma se le vittime li contattano entro 72 ore utilizzando gli indirizzi e-mail forniti (support@freshmail.top o datarestorehelp@airmail.cc), il pagamento può essere ridotto a $ 490.
Inoltre, la nota offre alle vittime la possibilità di inviare un singolo file crittografato per una decrittazione gratuita come dimostrazione delle loro capacità prima che venga effettuato qualsiasi pagamento di riscatto.
Nota di riscatto Aghz fatta nel tipico stile Djvu
Il testo completo della richiesta di riscatto di Aghz recita quanto segue:
ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-3OsGArf4HD
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.topRiserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.ccIl tuo ID personale:
In che modo ransomware come Aghz può entrare nel tuo sistema?
Ransomware come Aghz può infiltrarsi nel tuo sistema con vari mezzi ed è fondamentale comprendere questi punti di ingresso per proteggerti efficacemente. Ecco alcuni modi comuni in cui il ransomware può infettare il tuo sistema:
- Allegati e-mail: un metodo comune è tramite allegati e-mail dannosi. Gli aggressori possono inviare e-mail ingannevoli che sembrano legittime, spesso con un messaggio urgente o allettante, e allegare file infetti. Se apri inconsapevolmente l'allegato, il ransomware può essere eseguito e iniziare a crittografare i tuoi file.
- E-mail e collegamenti di phishing: un'altra tecnica è il phishing, in cui i criminali informatici impersonano organizzazioni o individui affidabili per indurti a fare clic su collegamenti dannosi. Questi collegamenti possono portarti a siti Web che ospitano ransomware, consentendogli di infiltrarsi nel tuo sistema.
- Download dannosi: il ransomware può essere mascherato da software o file apparentemente innocui disponibili per il download su Internet. Se scarichi ed esegui tali file da fonti non attendibili, potresti inconsapevolmente installare ransomware sul tuo sistema.
- Sfruttamento delle vulnerabilità del software: il ransomware può sfruttare le vulnerabilità della sicurezza nel sistema operativo o nel software. Se il tuo sistema non è aggiornato con le ultime patch di sicurezza, gli aggressori possono sfruttare questi punti deboli per ottenere l'accesso non autorizzato e distribuire ransomware.
- Malvertising: la pubblicità dannosa, o malvertising, coinvolge i criminali informatici che iniettano ransomware negli annunci online. Quando fai clic su un tale annuncio o visiti un sito Web compromesso, il ransomware può essere scaricato silenziosamente sul tuo sistema.
- Compromissione del protocollo RDP (Remote Desktop Protocol): se hai abilitato Desktop remoto sul tuo computer e non disponi di solide misure di sicurezza, gli aggressori possono sfruttare password deboli o predefinite per ottenere l'accesso al tuo sistema e distribuire ransomware.
- Download drive-by: visitare siti Web compromessi o dannosi può portare a download drive-by, in cui il ransomware viene scaricato automaticamente ed eseguito in background senza che tu ne sia a conoscenza o senza il tuo consenso.





