„Aghz Ransomware“ užrakins jūsų vertingus failus

Analizuodama naujus kenkėjiškų programų pavyzdžius, mūsų komanda susidūrė su Aghz ransomware, Djvu ransomware šeimos nariu. Ši konkreti išpirkos reikalaujanti programa užšifruoja failus ir prie jų failų pavadinimų prideda plėtinį „.aghz“. Be to, sukuriamas failas „_readme.txt“, kuriame pateikiamos mokėjimo instrukcijos ir kontaktinė informacija.

Įprasta, kad „Djvu“ išpirkos reikalaujančios programos yra platinamos kartu su informacijos vagystėmis, tokiomis kaip „RedLine“ ar „Vidar“, kurios išgauna slaptus duomenis iš pažeistų sistemų. Aghz ransomware seka panašų modelį ir modifikuoja failų pavadinimus pridėdama plėtinį ".aghz". Pavyzdžiui, „1.jpg“ taptų „1.jpg.aghz“, o „2.png“ taptų „2.png.aghz“.

Išpirkos raštelyje aukoms nurodoma įsigyti iššifravimo programinę įrangą ir unikalų raktą, kad atgautų prieigą prie savo failų. Užpuolikai reikalauja sumokėti 980 USD už šiuos įrankius, tačiau jei aukos per 72 valandas susisieks su jomis nurodytais el. pašto adresais (support@freshmail.top arba datarestorehelp@airmail.cc), mokėjimas gali būti sumažintas iki 490 USD.

Be to, pastaboje aukoms siūloma galimybė pateikti vieną užšifruotą failą, kad būtų galima nemokamai iššifruoti, kad parodytų savo galimybes prieš sumokant išpirką.

„Aghz Ransom Note“ padaryta įprastu Djvu stiliumi

Visas Aghz išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-3OsGArf4HD
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“, kaip „Aghz“, gali patekti į jūsų sistemą?

Išpirkos reikalaujančios programos, tokios kaip Aghz, gali įsiskverbti į jūsų sistemą įvairiomis priemonėmis, todėl labai svarbu suprasti šiuos įėjimo taškus, kad galėtumėte veiksmingai apsisaugoti. Štai keletas bendrų būdų, kaip išpirkos reikalaujančios programos gali užkrėsti jūsų sistemą:

  • El. laiškų priedai: vienas įprastas būdas yra kenkėjiškų el. laiškų priedai. Užpuolikai gali siųsti apgaulingus el. laiškus, kurie atrodo teisėti, dažnai su skubia ar viliojančia žinute, ir pridėti užkrėstų failų. Jei nesąmoningai atidarysite priedą, išpirkos reikalaujanti programa gali paleisti ir pradėti šifruoti jūsų failus.
  • Sukčiavimo el. laiškai ir nuorodos: Kitas būdas yra sukčiavimas, kai kibernetiniai nusikaltėliai apsimeta geros reputacijos organizacijomis ar asmenimis, norėdami apgauti jus spustelėti kenkėjiškas nuorodas. Šios nuorodos gali nukreipti jus į svetaines, kuriose yra išpirkos reikalaujančios programos, leidžiančios jai įsiskverbti į jūsų sistemą.
  • Kenkėjiški atsisiuntimai: „Ransomware“ gali būti užmaskuota kaip iš pažiūros nekenksminga programinė įranga arba failai, kuriuos galima atsisiųsti iš interneto. Jei atsisiunčiate ir paleidžiate tokius failus iš nepatikimų šaltinių, galite nesąmoningai įdiegti išpirkos reikalaujančią programinę įrangą savo sistemoje.
  • Programinės įrangos spragų išnaudojimas: Ransomware gali išnaudoti jūsų operacinės sistemos ar programinės įrangos saugos spragas. Jei jūsų sistemoje nėra naujausių saugos pataisų, užpuolikai gali pasinaudoti šiomis silpnybėmis, kad įgytų neteisėtą prieigą ir įdiegtų išpirkos reikalaujančias programas.
  • Kenkėjiška reklama: kenkėjiška reklama apima kibernetinius nusikaltėlius, kurie į internetinius skelbimus įveda išpirkos reikalaujančių programų. Kai spustelėsite tokį skelbimą arba apsilankysite pažeistoje svetainėje, išpirkos reikalaujanti programa gali būti tyliai atsisiunčiama į jūsų sistemą.
  • Nuotolinio darbalaukio protokolo (RDP) kompromisas: jei jūsų kompiuteryje įjungtas nuotolinis darbalaukis ir neturite griežtų saugos priemonių, užpuolikai gali išnaudoti silpnus arba numatytuosius slaptažodžius, kad pasiektų jūsų sistemą ir įdiegtų išpirkos reikalaujančias programas.
  • Atsisiuntimai automatiškai: apsilankius pažeistose arba kenkėjiškose svetainėse, gali būti atsisiunčiama automatiškai, kai išpirkos reikalaujančios programos automatiškai atsisiunčiamos ir paleidžiamos fone be jūsų žinios ar sutikimo.

July 3, 2023
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.