Azqt Ransomware è una variante Djvu

Durante la nostra analisi dei campioni di malware, ci siamo imbattuti nel ransomware Azqt, che fa parte della famiglia di malware Djvu. Quando questo ransomware si infiltra in un computer, crittografa i file e aggiunge l'estensione ".azqt" ai nomi dei file. Ad esempio, modifica "1.jpg" in "1.jpg.azqt", "2.png" in "2.png.azqt" e così via.

Azqt genera anche una richiesta di riscatto, che è un documento di testo etichettato "_readme.txt". Inoltre, la distribuzione di Azqt potrebbe coinvolgere altri tipi di malware, come i furti di informazioni.

La nota spiega che tutti i file, comprese immagini, database, documenti e dati cruciali, sono stati crittografati utilizzando un metodo di crittografia potente e unico. Indica alle vittime di acquistare uno strumento di decrittazione e una chiave per riottenere l'accesso ai propri file.

Il costo per ottenere la chiave privata e il software di decrittazione è di $ 980. Tuttavia, le vittime possono ricevere uno sconto del 50% se contattano i criminali informatici responsabili dell’attacco entro 72 ore, riducendo il prezzo a 490 dollari. Nella nota si sottolinea che il recupero dei dati sarà possibile solo dopo l'effettuazione del pagamento.

La nota fornisce due indirizzi email per la comunicazione con gli aggressori: support@freshmail.top e datarestorehelp@airmail.cc.

Azqt genera una richiesta di riscatto Stardard Djvu

Il testo completo della richiesta di riscatto di Azqt è il seguente:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittografia e una chiave univoca per te.
Questo software decodificherà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodificheremo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica video:
hxxps://we.tl/t-e5pgPH03fe
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti nelle prime 72 ore, il prezzo per te è $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua posta elettronica se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere alla nostra e-mail:
support@freshmail.top

Riserva l'indirizzo email per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

Come puoi proteggere i tuoi file dagli attacchi ransomware?

Proteggere i tuoi file dagli attacchi ransomware è fondamentale per salvaguardare i tuoi dati e prevenire potenziali perdite o estorsioni. Ecco i passaggi che puoi eseguire per migliorare la sicurezza dei tuoi file e ridurre il rischio di cadere vittima di ransomware:

Backup regolari:
Esegui spesso il backup dei tuoi file su un dispositivo di archiviazione esterno o su un servizio cloud sicuro.
Assicurati che i tuoi backup siano automatici e pianificati regolarmente.
Archivia i backup offline o in una posizione inaccessibile alla rete per evitare che vengano compromessi durante un attacco.

Aggiornamento software:
Mantieni aggiornati il tuo sistema operativo e tutto il software (incluso il software di sicurezza). Gli aggiornamenti di sicurezza spesso risolvono le vulnerabilità sfruttate dai ransomware.

Installa il software antivirus e antimalware:
Utilizza software antivirus e antimalware affidabili per rilevare e bloccare le minacce ransomware.
Mantieni questi strumenti di sicurezza aggiornati con le definizioni dei virus più recenti.

Sicurezza della posta elettronica:
Prestare attenzione quando si aprono allegati e-mail o si fa clic su collegamenti, soprattutto se l'e-mail proviene da una fonte sconosciuta.
Abilita il filtraggio e-mail per rilevare e mettere in quarantena le e-mail di phishing.

Utilizza password complesse e univoche:
Utilizza password complesse e univoche per tutti gli account e dispositivi.
Prendi in considerazione l'utilizzo di un gestore di password per generare e archiviare password complesse in modo sicuro.

Abilita l'autenticazione a due fattori (2FA):
Attiva 2FA quando possibile per aggiungere un ulteriore livello di sicurezza ai tuoi account.

Attenzione ai siti Web sospetti:
Evita di scaricare file o software da siti Web non affidabili o di fare clic su annunci pop-up.
Utilizza blocchi di annunci e blocchi di script per ridurre il rischio di annunci dannosi.

September 25, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.