Popn Ransomware volgt Djvu-patroon

ransomware

Tijdens ons onderzoek van kwaadaardige bestandsvoorbeelden kwamen we Popn tegen, een ransomware-variant geassocieerd met de Djvu-familie. Popn maakt gebruik van bestandscodering om de toegang tot bestanden te blokkeren en wijzigt hun namen door de extensie ".Popn" toe te voegen. Bovendien genereert het een losgeldbrief met de naam "_readme.txt."

Om te demonstreren hoe Popn bestandsnamen verandert, converteert het "1.jpg" naar "1.jpg.Popn", "2.png" naar "2.png.Popn", enzovoort. Het is belangrijk om te vermelden dat Popn samen met informatiedieven zoals Vidar en RedLine verspreid kan worden.

De losgeldbrief is bedoeld om de slachtoffers gerust te stellen door hen de mogelijkheid te bieden hun bestanden te herstellen. Het beweert dat een breed scala aan bestanden, zoals afbeeldingen, databases, documenten en andere vitale gegevens, zijn versleuteld met behulp van een robuuste versleutelingsmethode en een unieke sleutel.

Volgens de losgeldnota is de enige manier om weer toegang te krijgen tot de versleutelde bestanden, door een decoderingstool en de bijbehorende unieke sleutel aan te schaffen, wat $ 980 kost.

Als slachtoffers echter binnen de eerste 72 uur contact leggen met de aanvallers, komen ze in aanmerking voor 50% korting, waardoor de prijs wordt verlaagd tot $ 490. Om de communicatie op gang te brengen, bevat de losgeldbrief twee e-mailadressen: restorealldata@firemail.cc en gorentos@bitmessage.ch.

Popn Ransom Note kopieert het Djvu-formaat

De volledige tekst van de losgeldbrief van Popn luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
restorealldata@firemail.cc

Reserveer e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@datarestore

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware?

Het beschermen van uw gegevens tegen ransomware vereist een combinatie van preventieve maatregelen en proactieve praktijken. Hier zijn enkele essentiële stappen die u kunt nemen om uw gegevens te beschermen tegen ransomware-aanvallen:

  • Regelmatige back-ups: maak regelmatig een back-up van uw belangrijke gegevens en bestanden op een externe harde schijf of een veilige cloudopslagservice. Dit zorgt ervoor dat zelfs als uw primaire gegevens zijn versleuteld door ransomware, u een schone back-up hebt om vanaf te herstellen.
  • Houd software up-to-date: houd uw besturingssysteem, applicaties en beveiligingssoftware up-to-date met de nieuwste patches en updates. Software-updates bevatten vaak beveiligingsoplossingen die kunnen beschermen tegen bekende kwetsbaarheden die door ransomware worden uitgebuit.
  • Gebruik antivirus- en antimalwaresoftware: installeer gerenommeerde antivirus- en antimalwaresoftware op uw apparaten en houd ze up-to-date. Deze programma's kunnen ransomware-infecties helpen opsporen en voorkomen.
  • Wees voorzichtig met e-mailbijlagen en links: wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral van onbekende of verdachte bronnen. Phishing-e-mails zijn een veelgebruikte methode om ransomware te verspreiden.
  • Schakel macro's voorzichtig in: Wees voorzichtig bij het inschakelen van macro's in documenten, vooral in e-mailbijlagen. Macro's kunnen worden gebruikt om ransomware te leveren.
  • Leid werknemers en gebruikers op: leer uzelf en uw werknemers over ransomware en phishing-aanvallen. Maak mensen bewust van de risico's, waarschuwingssignalen en best practices om te voorkomen dat u het slachtoffer wordt van dergelijke aanvallen.
  • Gebruik sterke wachtwoorden en multi-factor authenticatie (MFA): Zorg ervoor dat alle accounts worden beschermd met sterke, unieke wachtwoorden en schakel waar mogelijk multi-factor authenticatie in. Dit voegt een extra beveiligingslaag toe aan uw accounts.

August 1, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.