Cosw Ransomware is een nieuwe Djvu-kloon

ransomware

Na het analyseren van malwarevoorbeelden uit online bedreigingscatalogi, is een nieuwe variant van de Djvu-ransomware ontdekt met de naam Cosw. Het primaire doel is om bestanden op het getroffen systeem te versleutelen en hun namen te wijzigen door de extensie ".cosw" toe te voegen. Om instructies te geven over het betalen van het losgeld en het verkrijgen van een decoderingstool, genereert Cosw een bestand met de naam "_readme.txt".

Het is essentieel om in gedachten te houden dat Cosw kan worden verspreid in combinatie met malware die informatie steelt, zoals RedLine of Vidar. Als voorbeeld van hoe Cosw bestandsnamen verandert: het verandert "1.jpg" in "1.jpg.cosw" en "2.png" in "2.png.cosw", enzovoort.

De losgeldbrief van Cosw vermeldt contact- en betalingsgegevens en dringt er bij slachtoffers op aan om binnen 72 uur contact op te nemen met de aanvallers om $ 490 te betalen voor de decoderingstools in plaats van $ 980. De notitie beweert dat gecodeerde bestanden niet kunnen worden hersteld zonder deze tools.

Bovendien adviseert de notitie dat slachtoffers één versleuteld bestand aan de aanvallers kunnen voorleggen voor gratis ontsleuteling. Het bestand "_readme.txt" bevat twee e-mailadressen om contact op te nemen met de aanvallers: support@freshmail.top en datarestorehelp@airmail.cc.

Cosw vraagt om duizend dollar losgeld

De volledige tekst van de Cosw-losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-hhA4nKfJBj
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe wordt ransomware zoals Cosw meestal verspreid?

Ransomware zoals Cosw wordt vaak verspreid via verschillende methoden, zoals spam-e-mails, malvertising, exploitkits of phishing-campagnes. In sommige gevallen kunnen aanvallers kwetsbaarheden in software of besturingssystemen misbruiken om toegang te krijgen tot het apparaat van het slachtoffer en de ransomware te installeren. De aanvallers kunnen de ransomware ook bundelen met legitiem ogende software, die vervolgens onbewust door de gebruiker wordt geïnstalleerd.

Het is belangrijk om waakzaam te zijn en geen verdachte e-mails te openen of onbekende software te downloaden om de installatie van ransomware op uw systeem te voorkomen. Door uw software en besturingssysteem up-to-date te houden met de nieuwste beveiligingspatches, kunt u ook voorkomen dat exploits succesvol zijn.

March 7, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.