Bgzq Ransomware is gebaseerd op Djvu

Terwijl we nieuwe kwaadaardige bestandsvoorbeelden doornamen, ontdekten we dat Bgzq lid is van de Djvu-ransomwarefamilie. Bgzq werkt door bestanden te coderen en de extensie ".bgzq" aan hun bestandsnamen toe te voegen. Het verandert bijvoorbeeld "1.jpg" in "1.jpg.bgzq", "2.png" in "2.png.bgzq", enzovoort.

Bovendien genereert Bgzq een losgeldbrief in de vorm van een tekstbestand met de naam "_README.txt". Het is opmerkelijk dat degenen die verantwoordelijk zijn voor de Djvu-ransomware vaak gegevensstelende malware zoals Vidar of RedLine in hun plannen integreren.

De opmerking begint met het verzekeren van het slachtoffer van mogelijkheden voor bestandsherstel. Het legt uit dat alle bestandstypen, inclusief afbeeldingen, databases en documenten, zijn gecodeerd met behulp van robuuste codering en een unieke sleutel. Het benadrukt dat de enige methode voor bestandsherstel het kopen van een decoderingstool is en het verkrijgen van een unieke sleutel.

De daders bieden een garantie door het slachtoffer toe te staan één gecodeerd bestand gratis te laten decoderen als bewijs van hun vermogen om bestanden te ontgrendelen. Ze bepalen echter dat het dossier geen waardevolle informatie mag bevatten. De enige contactinformatie die wordt verstrekt zijn de e-mailadressen (support@freshingmail.top en datarestorehelpyou@airmail.cc) die in het document worden vermeld.

Het losgeldbedrag is gespecificeerd op $999 voor de privésleutel en decoderingssoftware, met een korting van 50% als er binnen de eerste 72 uur contact wordt opgenomen, waardoor de prijs wordt verlaagd naar $499. Elk slachtoffer krijgt een unieke persoonlijke ID.

Volledige Bgzq-losgeldbrief

De volledige tekst van de door Bgzq gebruikte losgeldbrief luidt als volgt:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen vergelijkbaar met Bgzq?

Om uw gegevens te beschermen tegen ransomware-aanvallen zoals Bgzq, kunt u overwegen de volgende beschermende maatregelen te nemen:

Maak regelmatig een back-up van uw gegevens: maak en onderhoud regelmatig back-ups van uw belangrijke bestanden op een externe harde schijf, cloudopslagservice of beide. Zorg ervoor dat uw back-ups veilig worden opgeslagen en niet rechtstreeks toegankelijk zijn vanaf uw computernetwerk om te voorkomen dat ze worden gecodeerd door ransomware.

Houd software up-to-date: Update uw besturingssysteem, softwareapplicaties en antivirusprogramma's regelmatig om beveiligingsproblemen te verhelpen. Schakel waar mogelijk automatische updates in om ervoor te zorgen dat u over de nieuwste beveiligingspatches beschikt.

Wees voorzichtig met e-mailbijlagen en links: Wees op uw hoede voor ongevraagde e-mails, vooral die met bijlagen of links van onbekende of verdachte afzenders. Vermijd het klikken op links en het downloaden van bijlagen van deze e-mails, aangezien deze kwaadaardige ladingen kunnen bevatten die kunnen leiden tot een ransomware-infectie.

Gebruik betrouwbare beveiligingssoftware: Installeer betrouwbare antivirus- en antimalwaresoftware op uw computer en houd deze up-to-date met de nieuwste virusdefinities. Gebruik aanvullende beveiligingshulpmiddelen, zoals firewalls en inbraakdetectiesystemen, om uw verdediging tegen ransomware-aanvallen te versterken.

Schakel pop-upblokkeringen en advertentieblokkering in: Configureer uw webbrowser om pop-ups en advertenties te blokkeren, omdat deze u kunnen omleiden naar kwaadaardige websites die ransomware of andere malware hosten.

Implementeer netwerksegmentatie: Verdeel uw computernetwerk in afzonderlijke segmenten of zones om de verspreiding van ransomware in geval van een infectie tegen te gaan. Implementeer toegangscontroles en monitor het netwerkverkeer om ransomware-aanvallen effectiever te detecteren en erop te reageren.

Door deze preventieve maatregelen te implementeren en waakzaam te blijven, kunt u het risico dat u het slachtoffer wordt van ransomware-aanvallen zoals Bgzq aanzienlijk verminderen en uw gegevens beschermen tegen versleuteling en gijzeling.

April 22, 2024
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.