Aghz Ransomware vergrendelt uw waardevolle bestanden
Tijdens het analyseren van nieuwe malwarevoorbeelden kwam ons team Aghz-ransomware tegen, een lid van de Djvu-ransomwarefamilie. Deze specifieke ransomware versleutelt bestanden en voegt de extensie ".aghz" toe aan hun bestandsnamen. Bovendien creëert het een "_readme.txt"-bestand met betalingsinstructies en contactgegevens.
Het is normaal dat Djvu-ransomware wordt verspreid samen met informatiedieven zoals RedLine of Vidar, die gevoelige gegevens uit gecompromitteerde systemen halen. Aghz ransomware volgt een soortgelijk patroon en wijzigt bestandsnamen door de extensie ".aghz" toe te voegen. "1.jpg" wordt bijvoorbeeld "1.jpg.aghz" en "2.png" wordt "2.png.aghz".
De losgeldbrief instrueert slachtoffers om decoderingssoftware en een unieke sleutel te verkrijgen om weer toegang te krijgen tot hun bestanden. De aanvallers eisen een betaling van $ 980 voor deze tools, maar als slachtoffers binnen 72 uur contact met hen opnemen via de verstrekte e-mailadressen (support@freshmail.top of datarestorehelp@airmail.cc), kan de betaling worden verlaagd tot $ 490.
Bovendien biedt de notitie slachtoffers de mogelijkheid om een enkel gecodeerd bestand in te dienen voor een gratis decodering als een demonstratie van hun bekwaamheid voordat er losgeld wordt betaald.
Aghz Ransom Note Gedaan in typische Djvu-stijl
De volledige tekst van de Aghz losgeldbrief luidt als volgt:
AANDACHT!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-3OsGArf4HD
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.topReserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.ccUw persoonlijke ID:
Hoe kan ransomware zoals Aghz uw systeem binnendringen?
Ransomware zoals Aghz kan uw systeem op verschillende manieren infiltreren, en het is cruciaal om deze toegangspunten te begrijpen om uzelf effectief te beschermen. Hier volgen enkele veelvoorkomende manieren waarop ransomware uw systeem kan infecteren:
- E-mailbijlagen: een veelgebruikte methode is via kwaadaardige e-mailbijlagen. Aanvallers kunnen misleidende e-mails sturen die er legitiem uitzien, vaak met een urgent of verleidelijk bericht, en geïnfecteerde bestanden bijvoegen. Als u onbewust de bijlage opent, kan de ransomware worden uitgevoerd en beginnen met het versleutelen van uw bestanden.
- Phishing-e-mails en -links: Een andere techniek is phishing, waarbij cybercriminelen zich voordoen als gerenommeerde organisaties of individuen om u te misleiden zodat u op kwaadaardige links klikt. Deze links kunnen u naar websites leiden die ransomware hosten, waardoor deze uw systeem kan infiltreren.
- Schadelijke downloads: Ransomware kan worden vermomd als ogenschijnlijk onschuldige software of bestanden die op internet kunnen worden gedownload. Als u dergelijke bestanden van niet-vertrouwde bronnen downloadt en uitvoert, kunt u zonder het te weten ransomware op uw systeem installeren.
- Softwarekwetsbaarheden misbruiken: Ransomware kan misbruik maken van beveiligingskwetsbaarheden in uw besturingssysteem of software. Als uw systeem niet up-to-date is met de nieuwste beveiligingspatches, kunnen aanvallers deze zwakheden misbruiken om ongeoorloofde toegang te krijgen en ransomware in te zetten.
- Malvertising: Bij kwaadaardige reclame, of malvertising, injecteren cybercriminelen ransomware in online advertenties. Wanneer u op een dergelijke advertentie klikt of een gecompromitteerde website bezoekt, kan de ransomware geruisloos op uw systeem worden gedownload.
- Remote Desktop Protocol (RDP)-compromis: als u Remote Desktop op uw computer hebt ingeschakeld en er geen sterke beveiligingsmaatregelen zijn getroffen, kunnen aanvallers zwakke of standaardwachtwoorden misbruiken om toegang tot uw systeem te krijgen en ransomware te implementeren.
- Drive-by downloads: het bezoeken van gecompromitteerde of kwaadaardige websites kan leiden tot drive-by downloads, waarbij ransomware automatisch wordt gedownload en op de achtergrond wordt uitgevoerd zonder uw medeweten of toestemming.





