Coty Ransomware is een nieuwe Djvu-kloon

ransomware

Ons team van malware-analisten ontdekte onlangs een nieuwe ransomware genaamd Coty tijdens het onderzoeken van nieuwe malware-samples. Deze ransomware behoort tot de Djvu-familie en kan gegevens versleutelen door de extensie ".coty" aan de bestandsnamen toe te voegen. Eenmaal gecodeerd, genereert het een losgeldbrief met de naam "_readme.txt".

Als onderdeel van het coderingsproces hernoemt Coty bestanden door de extensie ".coty" aan hun oorspronkelijke naam toe te voegen, zoals "1.jpg" wordt "1.jpg.coty" en "2.png" wordt "2.png". coty". Het is essentieel op te merken dat de Djvu-familie-ransomware vaak wordt verspreid in combinatie met informatiedieven zoals RedLine en Vidar.

Het losgeldbriefje dat door de aanvallers is achtergelaten, eist betaling voor de decoderingssoftware en een unieke sleutel om de bestanden te ontgrendelen. De kosten voor de software bedragen $ 980, maar de aanvallers bieden 50% korting als de betaling binnen 72 uur na de aanval wordt gedaan, waardoor de prijs wordt verlaagd tot $ 490.

De aanvallers benadrukken dat betaling voor de slachtoffers de enige manier is om hun bestanden terug te krijgen. Om te bewijzen dat ze de mogelijkheid hebben om bestanden te decoderen, bieden de aanvallers aan om één bestand gratis te decoderen. De losgeldbrief bevat twee e-mailadressen, support@freshmail.top en datarestorehelp@airmail.cc, waarmee slachtoffers contact kunnen opnemen met de aanvallers.

Coty biedt aan om een enkel bestand te decoderen

De volledige tekst van de losgeldbrief van Coty luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-bs3qPf67hU
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Coty op uw systeem terechtkomen?

Ransomware zoals Coty kan op verschillende manieren een systeem infiltreren. De meest gebruikelijke methoden zijn onder meer:

  • Phishing-e-mails: aanvallers gebruiken phishing-e-mails om gebruikers te misleiden zodat ze malware downloaden en installeren, waaronder ransomware. Deze e-mails kunnen schadelijke bijlagen of links bevatten waarmee malware op het systeem wordt gedownload.
  • Kwaadaardige websites: Kwaadaardige websites kunnen ook ransomware verspreiden via exploitkits die zich richten op kwetsbaarheden in webbrowsers, plug-ins en andere software.
  • Softwarekwetsbaarheden: Ransomware kan misbruik maken van kwetsbaarheden in software en besturingssystemen om toegang te krijgen tot het systeem.
  • Niet-gepatchte systemen: Systemen die niet zijn bijgewerkt met de nieuwste beveiligingspatches, zijn kwetsbaarder voor ransomware-aanvallen.
  • Schadelijke downloads: het downloaden van illegale of illegale software, films of muziek van niet-vertrouwde bronnen kan ook leiden tot besmetting met ransomware.

Om uw systeem te beschermen tegen ransomware-aanvallen, is het belangrijk om uw systeem en software up-to-date te houden met de nieuwste beveiligingspatches, antimalwaresoftware te gebruiken en te voorkomen dat u bestanden downloadt of op links klikt van niet-vertrouwde bronnen. Bovendien moet u regelmatig een back-up van uw belangrijke gegevens maken op een veilige locatie om de impact van een mogelijke ransomware-aanval te minimaliseren.

April 19, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.