Xaro Ransomware sluit zich aan bij familie van Djvu-uitlopers

ransomware

Tijdens ons onderzoek naar nieuwe malware-inzendingen, kwam ons onderzoeksteam een ransomware-programma tegen dat bekend staat als Xaro, dat behoort tot de Djvu-ransomwarefamilie.

Bij het uitvoeren van een voorbeeld van Xaro op onze testmachine, zagen we dat het bestanden versleutelde en hun bestandsnamen wijzigde door de extensie ".xaro" toe te voegen. Een bestand met de naam "1.jpg" werd bijvoorbeeld "1.jpg.xaro", "2.png" veranderde in "2.png.xaro", enzovoort. Na het coderingsproces werd een losgeldnota met de naam "_readme.txt" gegenereerd.

Het is vermeldenswaard dat Djvu-ransomware-infecties vaak voorkomen naast de RedLine- en Vidar-informatiestelers.

De losgeldbrief die door Xaro wordt afgeleverd, informeert het slachtoffer over de codering van hun bestanden en informeert hen dat de enige manier om de gegevens te herstellen is door de decoderingssleutels en tools te kopen van de cybercriminelen die verantwoordelijk zijn voor de aanval. Het losgeldbedrag is vastgesteld op 980 USD, maar er is een mogelijkheid voor een korting van 50% (490 USD) als het slachtoffer binnen 72 uur contact opneemt met de aanvallers. Bovendien biedt de notitie een gratis decoderingstest, waarmee het slachtoffer de effectiviteit van het decoderingsproces op een enkel bestand kan verifiëren voordat er betalingen worden gedaan.

Xaro Ransom Note kopieert de gebruikelijke Djvu-sjabloon

Het volledige losgeldbriefje van Xaro luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-otP8Wlz4eh
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Xaro uw thuiscomputer infecteren?

Ransomware zoals Xaro kan uw thuiscomputer op verschillende manieren infecteren. Hier zijn enkele veelvoorkomende manieren:

Kwaadaardige e-mailbijlagen: cybercriminelen kunnen misleidende e-mails verzenden die legitiem lijken en bijlagen bevatten die geïnfecteerd zijn met ransomware. Deze bijlagen kunnen worden vermomd als facturen, verzendgegevens of andere ogenschijnlijk belangrijke documenten.

Phishing-e-mails en websites: phishing-e-mails en frauduleuze websites zijn ontworpen om gebruikers te misleiden om gevoelige informatie vrij te geven of schadelijke bestanden te downloaden. Het klikken op kwaadaardige koppelingen of het downloaden van bestanden van deze bronnen kan leiden tot besmettingen met ransomware.

Malvertising: aanvallers kunnen legitieme online advertenties compromitteren met schadelijke code. Als u op deze kwaadaardige advertenties klikt, kan het downloaden en installeren van ransomware op uw computer worden gestart.

Exploitkits: Exploitkits zijn kwaadaardige toolkits die zich richten op kwetsbaarheden in software. Als uw computer verouderde software heeft met niet-gepatchte beveiligingsfouten, kan het bezoeken van gecompromitteerde websites of het klikken op schadelijke koppelingen een exploitkit activeren, wat leidt tot een ransomware-infectie.

Freeware en softwarecracks: het downloaden van softwarecracks, keygens of illegale inhoud van onbetrouwbare bronnen kan uw computer blootstellen aan ransomware. Cybercriminelen vermommen ransomware vaak in dergelijke downloads.

Drive-by-downloads: het bezoeken van gecompromitteerde websites of het klikken op schadelijke koppelingen kan drive-by-downloads initiëren, waarbij ransomware automatisch wordt gedownload en op uw computer wordt geïnstalleerd zonder uw medeweten of toestemming.

Om uw thuiscomputer te beschermen tegen ransomware-infecties, is het essentieel om de volgende preventieve maatregelen te nemen:

  • Gebruik gerenommeerde antivirus- en antimalwaresoftware en houd deze up-to-date.
  • Installeer regelmatig beveiligingsupdates en patches voor uw besturingssysteem en toepassingen.
  • Wees voorzichtig bij het openen van e-mailbijlagen, vooral van onbekende afzenders.
  • Controleer de authenticiteit van websites voordat u gevoelige informatie invoert of bestanden downloadt.
  • Klik niet op verdachte links of advertenties.
  • Download alleen software van vertrouwde bronnen.
  • Maak regelmatig een back-up van uw belangrijke bestanden en bewaar ze veilig, bij voorkeur offline of in de cloud.
  • Leer uzelf over de nieuwste ransomware-bedreigingen en blijf op de hoogte van best practices op het gebied van cyberbeveiliging.

May 17, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.