Azqt Ransomware is een Djvu-variant

Tijdens onze analyse van malwaremonsters kwamen we de Azqt-ransomware tegen, die deel uitmaakt van de Djvu-malwarefamilie. Wanneer deze ransomware een computer infiltreert, codeert het bestanden en voegt het de extensie ".azqt" toe aan hun bestandsnamen. Het verandert bijvoorbeeld "1.jpg" in "1.jpg.azqt", "2.png" in "2.png.azqt", enzovoort.

Azqt genereert ook een losgeldbrief, een tekstdocument met de naam "_readme.txt." Bovendien kan bij de verspreiding van Azqt ook andere soorten malware betrokken zijn, zoals informatiestelers.

In de notitie wordt uitgelegd dat alle bestanden, inclusief afbeeldingen, databases, documenten en cruciale gegevens, zijn gecodeerd met behulp van een sterke en unieke encryptiemethode. Het instrueert slachtoffers om een decoderingstool en een sleutel aan te schaffen om weer toegang te krijgen tot hun bestanden.

De kosten voor het verkrijgen van de privésleutel en decoderingssoftware bedragen $ 980. Slachtoffers kunnen echter een korting van 50% krijgen als ze binnen 72 uur contact opnemen met de cybercriminelen die verantwoordelijk zijn voor de aanval, waardoor de prijs wordt verlaagd tot $ 490. In de notitie wordt benadrukt dat gegevensherstel pas mogelijk is nadat de betaling is gedaan.

De notitie bevat twee e-mailadressen voor communicatie met de aanvallers: support@freshmail.top en datarestorehelp@airmail.cc.

Azqt genereert Stardard Djvu-losgeldbrief

De volledige tekst van het Azqt-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-e5pgPH03fe
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw bestanden beschermen tegen ransomware-aanvallen?

Het beschermen van uw bestanden tegen ransomware-aanvallen is van cruciaal belang om uw gegevens te beschermen en mogelijk verlies of afpersing te voorkomen. Hier volgen de stappen die u kunt nemen om uw bestandsbeveiliging te verbeteren en het risico te verkleinen dat u het slachtoffer wordt van ransomware:

Regelmatige back-ups:
Maak regelmatig een back-up van uw bestanden op een extern opslagapparaat of een veilige cloudservice.
Zorg ervoor dat uw back-ups automatisch zijn en regelmatig worden gepland.
Bewaar back-ups offline of op een locatie die niet toegankelijk is voor het netwerk om te voorkomen dat ze tijdens een aanval worden aangetast.

Update software:
Houd uw besturingssysteem en alle software (inclusief beveiligingssoftware) up-to-date. Beveiligingsupdates repareren vaak kwetsbaarheden waar ransomware misbruik van maakt.

Installeer antivirus- en antimalwaresoftware:
Gebruik gerenommeerde antivirus- en antimalwaresoftware om ransomware-bedreigingen te detecteren en te blokkeren.
Houd deze beveiligingshulpmiddelen up-to-date met de nieuwste virusdefinities.

E-mailveiligheid:
Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral als de e-mail afkomstig is van een onbekende bron.
Schakel e-mailfiltering in om phishing-e-mails te detecteren en in quarantaine te plaatsen.

Gebruik sterke, unieke wachtwoorden:
Gebruik sterke en unieke wachtwoorden voor alle accounts en apparaten.
Overweeg het gebruik van een wachtwoordbeheerder om complexe wachtwoorden veilig te genereren en op te slaan.

Schakel tweefactorauthenticatie (2FA) in:
Activeer 2FA waar mogelijk om een extra beveiligingslaag aan uw accounts toe te voegen.

Pas op voor verdachte websites:
Vermijd het downloaden van bestanden of software van onbetrouwbare websites en klik niet op pop-upadvertenties.
Gebruik advertentieblokkers en scriptblokkers om het risico op kwaadaardige advertenties te verminderen.

September 25, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.