Azop Ransomware zal uw bestanden door elkaar gooien

ransomware

Tijdens het analyseren van nieuwe malwaremonsters kwamen we de Azop-ransomware tegen, die tot de Djvu-malwarefamilie behoort. Zodra deze ransomware een computer infiltreert, versleutelt deze de bestanden en voegt de extensie ".azop" aan hun namen toe. '1.jpg' wordt bijvoorbeeld '1.jpg.azop' en '2.png' wordt '2.png.azop'.

Bovendien genereert de Azop-ransomware een losgeldbrief in de vorm van een tekstdocument genaamd "_readme.txt." Bovendien kan bij de verspreiding van Azop andere malware betrokken zijn die wordt gebruikt voor het stelen van informatie.

In de losgeldbrief staat expliciet dat alle bestanden, inclusief afbeeldingen, databases, documenten en andere belangrijke gegevens, zijn versleuteld met behulp van een sterke en unieke versleutelingsmethode. Om weer toegang te krijgen tot deze bestanden, krijgen de slachtoffers de opdracht om via een aankoop een decoderingstool en een unieke sleutel te verkrijgen.

De kosten voor het verkrijgen van de privésleutel en decoderingssoftware bedragen $ 980. Als slachtoffers echter binnen 72 uur contact opnemen met de cybercriminelen, krijgen ze een korting van 50%, waardoor de prijs wordt verlaagd tot $ 490. In de nota wordt benadrukt dat zonder betaling het herstellen van gegevens uiterst moeilijk is. Het biedt twee e-mailadressen waarmee slachtoffers contact kunnen opnemen met de aanvallers: support@freshmail.top en datarestorehelp@airmail.cc.

Volledige Azop-losgeldbrief

De door de malware gegenereerde Azop-losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-e5pgPH03fe
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Azop op uw computer terechtkomen?

Ransomware zoals Azop kan op verschillende manieren uw computer infiltreren, en het is essentieel om waakzaam te zijn om dergelijke infecties te voorkomen. Hier volgen enkele veelvoorkomende manieren waarop ransomware op uw computer terecht kan komen:

  • Phishing-e-mails: Cybercriminelen gebruiken vaak phishing-e-mails om ransomware te verspreiden. Ze sturen e-mails die er legitiem uitzien en kwaadaardige bijlagen of links bevatten. Als u op deze links klikt of geïnfecteerde bijlagen opent, kan de installatie van de ransomware worden geactiveerd.
  • Schadelijke downloads: u kunt onbewust ransomware downloaden wanneer u gecompromitteerde of kwaadaardige websites bezoekt. Dit kan gebeuren als u bestanden of software downloadt van onbetrouwbare bronnen.
  • Kwetsbaarheden misbruiken: Ransomware kan kwetsbaarheden in uw besturingssysteem of software misbruiken. Het up-to-date houden van uw software en besturingssysteem met beveiligingspatches is van cruciaal belang om deze exploits te voorkomen.
  • Malvertising: Cybercriminelen kunnen kwaadaardige advertenties (malvertising) gebruiken om ransomware te verspreiden. Deze advertenties kunnen op legitieme websites verschijnen en kunnen uw computer infecteren als u erop klikt.
  • RDP-aanvallen (Remote Desktop Protocol): Als u Remote Desktop Protocol op uw computer hebt ingeschakeld met zwakke of standaardwachtwoorden, kunnen aanvallers ongeautoriseerde toegang verkrijgen en ransomware inzetten.
  • Drive-by downloads: Het bezoeken van gecompromitteerde websites kan leiden tot drive-by downloads, waarbij malware, inclusief ransomware, automatisch wordt gedownload en uitgevoerd zonder uw toestemming.
  • Geïnfecteerde software: Het downloaden van gekraakte of illegale software van niet-officiële bronnen kan ransomware op uw systeem introduceren. Deze versies verbergen vaak kwaadaardige code.
  • Social engineering: Aanvallers kunnen social engineering-technieken gebruiken om u te misleiden zodat u kwaadaardige bestanden downloadt en uitvoert. Ze kunnen zich bijvoorbeeld voordoen als technische ondersteuning en u overtuigen om malware te installeren.
  • USB-drives: Als u een geïnfecteerd USB-station of extern opslagapparaat op uw computer aansluit, kan deze ransomware naar uw systeem verspreiden.

September 25, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.