Zput Ransomware codeert slachtoffersystemen

ransomware

Tijdens onze routinematige analyse van malware kwam ons onderzoeksteam de Zput-ransomware tegen. Deze kwaadaardige software maakt deel uit van de Djvu-ransomwarefamilie en is specifiek ontworpen om bestanden te versleutelen, met de bedoeling losgeld af te persen voor het ontsleutelen van deze bestanden.

Op ons testsysteem bracht deze ransomware wijzigingen aan in de bestandsnamen van gecodeerde bestanden door een extensie ".zput" toe te voegen. Met andere woorden, een bestand dat oorspronkelijk "1.jpg" heette, zou verschijnen als "1.jpg.zput", "2.png" zou "2.png.zput" worden, enzovoort. Vervolgens werd een losgeldbrief met de titel "_readme.txt" gedeponeerd.

Het losgeldbriefje maakt aan het slachtoffer duidelijk dat zijn gegevens zijn vergrendeld door middel van encryptie. Om de normale toegang tot de gecodeerde bestanden te herstellen, moet het slachtoffer aan de eisen van de aanvallers voldoen, wat inhoudt dat er losgeld moet worden betaald om de decoderingssleutel of software te verkrijgen. Het opgegeven bedrag bedraagt 980 USD, maar als het slachtoffer binnen 72 uur contact opneemt, wordt dit bedrag gehalveerd tot 490 USD. Voordat het slachtoffer de betaling uitvoert, mag het decoderingsproces van één bestand kosteloos testen.

Zput losgeldbriefje eist $490

De volledige tekst van het Zput-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-cfHHerNTF6
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID: -

Hoe wordt ransomware zoals Zput online verspreid?

Ransomware zoals Zput wordt doorgaans online verspreid via verschillende methoden en technieken die misbruik maken van beveiligingsproblemen, gebruikersacties en social engineering. Hier zijn enkele veelvoorkomende manieren waarop ransomware zoals Zput wordt verspreid:

  • Schadelijke e-mailbijlagen: Cybercriminelen gebruiken vaak phishing-e-mails om ransomware te verspreiden. Ze sturen ogenschijnlijk legitieme e-mails met kwaadaardige bijlagen (bijvoorbeeld Word-documenten, pdf's of uitvoerbare bestanden) die, wanneer ze worden geopend, de ransomware uitvoeren op de computer van het slachtoffer.
  • Geïnfecteerde e-maillinks: Ransomware kan ook worden verspreid via e-maillinks die naar kwaadaardige websites leiden. Als u op dergelijke links klikt, kan een drive-by-download worden gestart, waarbij ransomware automatisch wordt gedownload en op het apparaat van het slachtoffer wordt geïnstalleerd.
  • Malvertising: Cybercriminelen kunnen legitieme advertentienetwerken compromitteren om kwaadaardige advertenties op websites weer te geven. Als u op deze advertenties klikt, kan dit leiden tot ransomware-infecties. Dit staat bekend als malvertising.
  • Exploitatie van kwetsbaarheden in software: Ransomware kan profiteren van niet-gepatchte of verouderde softwarekwetsbaarheden. Zodra een systeem is gecompromitteerd, kan de malware worden verspreid via exploitkits, dit zijn geautomatiseerde tools die door cybercriminelen worden gebruikt om deze kwetsbaarheden aan te pakken.
  • Drive-by downloads: Het bezoeken van gecompromitteerde of kwaadaardige websites kan resulteren in drive-by downloads, waarbij ransomware wordt gedownload en uitgevoerd zonder toestemming van de gebruiker. Deze websites kunnen exploitcode hosten die misbruik maakt van browser- of softwarekwetsbaarheden.
  • Softwarepiraterij: Gekraakte of illegale software bevat vaak ransomware. Mensen die dergelijke software downloaden en installeren vanuit niet-geverifieerde bronnen lopen het risico hun systemen te infecteren met ransomware.
  • Social engineering: Cybercriminelen gebruiken social engineering-tactieken om gebruikers te misleiden zodat ze kwaadaardige bestanden downloaden of uitvoeren. Dit kunnen valse software-updates, valse antiviruswaarschuwingen of claims over prijswinsten zijn waarvoor het downloaden van een bestand vereist is.

October 25, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.