Uazq Ransomware is een nieuw Djvu-familielid

ransomware

Na onderzoek van nieuwe malwaremonsters ontdekten we dat Uazq een ransomware is die verband houdt met de Djvu-familie. Uazq werkt door gegevens te coderen en bestandsnamen aan te passen door de extensie ".uazq" toe te voegen. Ter illustratie: het verandert "1.jpg" in "1.jpg.uazq", "2.png" in "2.png.uazq", enzovoort.

Bovendien genereert Uazq een losgeldbrief in de vorm van een tekstbestand met de naam "_README.txt". Opvallend is dat de personen die verantwoordelijk zijn voor de Djvu-ransomware regelmatig malware voor het stelen van gegevens, zoals Vidar of RedLine, in hun illegale activiteiten opnemen.

De losgeldbrief specificeert dat een breed scala aan bestanden, waaronder afbeeldingen, databases en documenten, zijn gecodeerd met behulp van een robuust algoritme. Om weer toegang tot deze bestanden te krijgen, moeten de slachtoffers een gespecialiseerd decoderingshulpmiddel aanschaffen, samen met een unieke sleutel. De aanvallers eisen een betaling van $999 voor deze tools, waarbij ze 50% korting krijgen als ze binnen 72 uur gecontacteerd worden.

Bovendien stellen ze voor om één bestand te decoderen als demonstratie van hun mogelijkheden, op voorwaarde dat het geen waardevolle gegevens bevat. Contactgegevens van de cybercriminelen zijn onder meer support@freshingmail.top en datarestorehelpyou@airmail.cc.

Volledige Uazq-losgeldbrief

De volledige tekst van het Uazq-losgeldbriefje luidt als volgt:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?

Het beschermen van uw gegevens tegen ransomware-aanvallen vereist een meerlaagse aanpak om risico's effectief te beperken. Hier zijn verschillende stappen die u kunt nemen om uw gegevens te beschermen:

Maak regelmatig een back-up van uw gegevens: zorg ervoor dat u regelmatig back-ups maakt van uw belangrijke gegevens, veilig offline of in de cloud opgeslagen. Op deze manier kunt u, zelfs als uw systeem is aangetast, uw bestanden herstellen zonder dat u losgeld hoeft te betalen.

Software up-to-date houden: Zorg voor up-to-date besturingssystemen, software en applicaties. Installeer regelmatig beveiligingspatches en updates om bekende kwetsbaarheden aan te pakken waar aanvallers misbruik van kunnen maken.

Implementeer robuuste beveiligingsmaatregelen: Maak gebruik van gerenommeerde antivirus- of antimalwaresoftware en firewallbescherming om potentiële bedreigingen te detecteren en te blokkeren. Schakel automatische updates en realtime scannen in voor verbeterde beveiliging.

Wees voorzichtig met e-mailbijlagen en links: Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral als deze afkomstig zijn van onbekende of verdachte afzenders. Controleer de legitimiteit van de afzender voordat u bijlagen downloadt of op links klikt.

Beperk gebruikersrechten: Beperk gebruikersrechten tot alleen noodzakelijke systemen en gegevens. Dit kan helpen voorkomen dat ransomware zich lateraal over uw netwerk verspreidt als een gebruikersaccount in gevaar komt.

Gebruik e-mailfiltering: Implementeer e-mailfilteroplossingen om phishing-e-mails of e-mails met kwaadaardige bijlagen of links te detecteren en blokkeren voordat ze de inbox van gebruikers bereiken.

Gebruik op gedrag gebaseerde detectie: Overweeg de implementatie van geavanceerde beveiligingsoplossingen die gebruik maken van op gedrag gebaseerde detectietechnieken om ransomware-aanvallen in realtime te identificeren en te stoppen, zelfs als ze gebruik maken van voorheen onzichtbare malwarevarianten.

Door deze proactieve maatregelen te implementeren, kunt u de kans dat u het slachtoffer wordt van een ransomware-aanval aanzienlijk verkleinen en uw waardevolle gegevens beschermen.

April 4, 2024
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.