Azhi Ransomware codeert slachtoffersystemen

ransomware

Tijdens het onderzoeken van malwaremonsters kwamen we de Azhi-ransomware tegen, die tot de Djvu-malwarefamilie behoort. Zodra het een computer infiltreert, codeert deze kwaadaardige software bestanden en voegt de extensie ".azhi" toe aan hun bestandsnamen. Het verandert bijvoorbeeld "1.jpg" in "1.jpg.azhi" en "2.png" in "2.png.azhi."

Azhi genereert ook een losgeldbrief, een tekstdocument met de naam "_readme.txt." Bovendien kan bij de verspreiding van Azhi ook andere soorten malware betrokken zijn die expliciet bedoeld zijn om gegevens te stelen, zoals Vidar of RedLine.

De notitie maakt duidelijk dat alle bestanden, inclusief afbeeldingen, databases, documenten en essentiële gegevens, zijn gecodeerd met behulp van een robuuste en unieke encryptiemethode. Het instrueert slachtoffers om een decoderingstool en een sleutel aan te schaffen om weer toegang te krijgen tot hun bestanden.

De kosten voor het verkrijgen van de privésleutel en decoderingssoftware bedragen $980, maar slachtoffers kunnen een korting van 50% krijgen als ze binnen 72 uur contact opnemen met de cybercriminelen die verantwoordelijk zijn voor de aanval, waardoor de kosten worden verlaagd tot $490. In de nota wordt sterk benadrukt dat gegevensherstel alleen mogelijk is tegen betaling.

Het biedt twee e-mailadressen waarmee u contact kunt opnemen met de aanvallers: support@freshmail.top en datarestorehelp@airmail.cc.

Azhi losgeldbriefje eist een initiële betaling van $ 490

De volledige tekst van het Azhi-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-e5pgPH03fe
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomwarebedreigingen?

Het beschermen van uw gegevens tegen ransomware-bedreigingen is van cruciaal belang in het huidige digitale landschap. Hier zijn verschillende maatregelen die u kunt nemen om uw gegevens te beschermen:

Maak regelmatig een back-up van uw gegevens:
Voer regelmatig back-ups uit van uw belangrijke bestanden en gegevens. Zorg ervoor dat deze back-ups offline worden opgeslagen of op een apart netwerk dat niet rechtstreeks toegankelijk is vanaf uw hoofdsysteem. Dit voorkomt dat ransomware uw back-ups versleutelt.

Gebruik betrouwbare antivirus- en antimalwaresoftware:
Installeer en onderhoud gerenommeerde antivirus- en antimalwaresoftware op uw apparaten. Houd deze programma's up-to-date om ervoor te zorgen dat ze nieuwe bedreigingen kunnen detecteren en blokkeren.

Firewallbeveiliging inschakelen:
Activeer firewalls op uw netwerk en individuele apparaten. Firewalls kunnen ongeautoriseerde toegang en verdacht netwerkverkeer helpen blokkeren.

Update software en besturingssystemen:
Houd uw besturingssysteem, softwareapplicaties en plug-ins up-to-date. Software-updates bevatten vaak beveiligingspatches die bescherming bieden tegen kwetsbaarheden waar ransomware misbruik van kan maken.

Gebruik sterke, unieke wachtwoorden:
Creëer sterke, complexe wachtwoorden voor uw accounts en vermijd het gebruik van hetzelfde wachtwoord voor meerdere services. Overweeg het gebruik van een wachtwoordbeheerder om uw wachtwoorden veilig op te slaan en te beheren.

Implementeer tweefactorauthenticatie (2FA):
Schakel 2FA in waar mogelijk. Dit voegt een extra beveiligingslaag toe doordat er naast uw wachtwoord een tweede vorm van verificatie vereist is, zoals een eenmalige code die naar uw mobiele apparaat wordt verzonden.

September 26, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.