Poaz Ransomware versleutelt bestanden

ransomware

Tijdens onze analyse van kwaadaardige bestandsvoorbeelden kwamen we Poaz tegen, een type ransomware dat behoort tot de Djvu-familie. Poaz gebruikt bestandscodering om toegang tot bestanden te voorkomen en verandert hun namen door de extensie ".poaz" toe te voegen. Bovendien genereert het een losgeldbrief, een tekstbestand met de naam "_readme.txt".

Om te illustreren hoe Poaz bestandsnamen wijzigt, transformeert het "1.jpg" in "1.jpg.poaz", "2.png" in "2.png.poaz", enzovoort. Het is vermeldenswaard dat Poaz mogelijk samen met informatiedieven zoals Vidar en RedLine wordt verspreid.

De losgeldbrief probeert de slachtoffers gerust te stellen door hen de kans te bieden hun bestanden te herstellen. Het beweert dat een breed scala aan bestanden, waaronder afbeeldingen, databases, documenten en andere cruciale gegevens, zijn versleuteld met behulp van een robuuste versleutelingsmethode en een unieke sleutel.

Volgens de losgeldbrief is de enige manier om de toegang tot de versleutelde bestanden te herstellen, door een decoderingstool en de bijbehorende unieke sleutel aan te schaffen. De kosten hiervoor zijn vastgesteld op $ 980.

Als slachtoffers echter binnen de eerste 72 uur contact opnemen met de aanvallers, komen ze in aanmerking voor 50% korting, waardoor de prijs wordt verlaagd tot $ 490. Om de communicatie op gang te brengen, bevat de losgeldbrief twee e-mailadressen: support@freshmail.top en datarestorehelp@airmail.cc.

Poaz Ransom Note eist $ 980 voor Decrypter

De volledige tekst van de losgeldbrief van Poaz luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-MDnNtxiPM0
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Poaz uw systeem binnendringen?

Ransomware zoals Poaz kan uw systeem op verschillende manieren binnendringen, voornamelijk door gebruik te maken van beveiligingsproblemen en menselijk gedrag. Enkele veelgebruikte methoden zijn:

  • Phishing-e-mails: de meest gebruikelijke methode is het verzenden van kwaadaardige e-mails die legitiem lijken, waarbij gebruikers worden misleid om op kwaadaardige links te klikken of geïnfecteerde bijlagen te downloaden. Zodra de gebruiker interactie heeft met de e-mail, wordt de payload van de ransomware aan het systeem geleverd.
  • Schadelijke websites: het bezoeken van gecompromitteerde of kwaadaardige websites kan leiden tot drive-by-downloads, waarbij de ransomware automatisch wordt gedownload en uitgevoerd zonder medeweten of toestemming van de gebruiker.
  • Exploitatie van softwarekwetsbaarheden: Ransomware kan bekende kwetsbaarheden in software of besturingssystemen misbruiken om ongeoorloofde toegang tot een systeem te krijgen. Het is cruciaal om alle software en applicaties up-to-date te houden met de nieuwste beveiligingspatches.
  • Malvertising: aanvallers kunnen kwaadaardige advertenties (malvertising) op legitieme websites gebruiken om ransomware te leveren. Door op deze advertenties te klikken, kan de ransomware worden gedownload en uitgevoerd.
  • Geïnfecteerde verwisselbare media: Ransomware kan zich verspreiden via geïnfecteerde USB-drives of externe opslagapparaten die op het systeem zijn aangesloten.
  • Software of bestandsdownloads: het downloaden van illegale software, gekraakte applicaties of bestanden van niet-vertrouwde bronnen kan uw systeem blootstellen aan ransomware-aanvallen.
  • Remote Desktop Protocol (RDP)-kwetsbaarheden: Cybercriminelen kunnen zwakke of standaard RDP-referenties misbruiken om toegang te krijgen tot systemen en ransomware te implementeren.
  • Social engineering: Ransomware-operators kunnen social engineering-technieken gebruiken om gebruikers te manipuleren zodat ze vrijwillig schadelijke bestanden of applicaties uitvoeren of downloaden.

August 1, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.