Zpas Ransomware vergrendelt uw bestanden
Tijdens ons onderzoek van nieuwe malwaremonsters kwam ons onderzoeksteam een andere Djvu-ransomware tegen, bekend als Zpas. Dit type malware is specifiek ontworpen om gegevens te versleutelen en vervolgens betaling te eisen in ruil voor de decoderingssleutel.
Nadat we een Zpas-voorbeeld op ons testsysteem hadden uitgevoerd, ging het verder met het coderen van de bestanden en het toevoegen van een ".zpas"-extensie aan hun bestandsnamen. Een bestand dat oorspronkelijk "1.jpg" heette, zou bijvoorbeeld worden omgezet in "1.jpg.zpas", en "2.png" zou "2.png.zpas" worden, enzovoort. Vervolgens werd een losgeldbrief met de naam "_readme.txt" gegenereerd.
Het bericht in de losgeldbrief van Zpas probeert het slachtoffer gerust te stellen dat hun ontoegankelijke databases, documenten, afbeeldingen en andere cruciale bestanden kunnen worden hersteld. Dit herstelproces vereist echter de aanschaf van de decoderingstool en de bijbehorende sleutel, en beide brengen kosten met zich mee.
Voordat het slachtoffer enige betaling aan de aanvallers doet, heeft het de mogelijkheid om het decoderingsproces te testen op een enkel bestand dat geen gevoelige informatie bevat. De prijs voor de hersteltools is vastgesteld op $980, maar als het slachtoffer binnen 72 uur contact legt met de cybercriminelen, wordt het bedrag met 50% verlaagd tot $490.
Zpas losgeldbriefje eist $980
De volledige tekst van het losgeldbriefje van Zpas luidt als volgt:
AANDACHT!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-cfHHerNTF6
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.topReserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.ccUw persoonlijke ID:
Hoe kunt u uw gegevens beschermen tegen ransomware?
Het beschermen van uw gegevens tegen ransomware is van cruciaal belang om gegevensverlies te voorkomen en te voorkomen dat u het slachtoffer wordt van afpersing. Hier volgen enkele effectieve maatregelen om uw gegevens te beschermen tegen ransomware:
Maak regelmatig een back-up:
Zorg voor regelmatige, geautomatiseerde back-ups van uw gegevens. Zorg ervoor dat back-ups offline worden opgeslagen of op een apart netwerk waar ransomware ze niet kan bereiken.
Update software:
Houd uw besturingssysteem, software en antivirusprogramma's up-to-date. Kwetsbaarheden in verouderde software kunnen worden uitgebuit door ransomware.
Gebruik betrouwbare beveiligingssoftware:
Installeer gerenommeerde antivirus- en antimalwaresoftware. Het kan ransomware helpen detecteren en blokkeren voordat het uw gegevens kan versleutelen.
E-mail- en webbeveiliging:
Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral van onbekende bronnen. Gebruik e-mail- en webbeveiligingstools om schadelijke inhoud eruit te filteren.
Softwarebeperkingsbeleid:
Implementeer een softwarebeperkingsbeleid of een whitelist voor applicaties, zodat alleen geautoriseerde programma's kunnen worden uitgevoerd.





