Azop Ransomware szyfruje Twoje pliki

ransomware

Analizując nowe próbki złośliwego oprogramowania, natknęliśmy się na oprogramowanie ransomware Azop, które należy do rodziny złośliwego oprogramowania Djvu. Po przedostaniu się do komputera ransomware szyfruje pliki i dodaje do ich nazw rozszerzenie „.azop”. Na przykład „1.jpg” zmieni się na „1.jpg.azop”, a „2.png” zmieni się na „2.png.azop”.

Ponadto ransomware Azop generuje żądanie okupu w formie dokumentu tekstowego o nazwie „_readme.txt”. Ponadto dystrybucja Azopa może obejmować inne złośliwe oprogramowanie wykorzystywane do kradzieży informacji.

W żądaniu okupu wyraźnie stwierdza się, że wszystkie pliki, w tym obrazy, bazy danych, dokumenty i inne ważne dane, zostały zaszyfrowane przy użyciu silnej i unikalnej metody szyfrowania. Aby odzyskać dostęp do tych plików, ofiary są proszone o uzyskanie narzędzia deszyfrującego i unikalnego klucza w drodze zakupu.

Koszt uzyskania klucza prywatnego i oprogramowania deszyfrującego wynosi 980 dolarów. Jeśli jednak ofiary skontaktują się z cyberprzestępcami w ciągu 72 godzin, otrzymają 50% zniżki, co obniża cenę do 490 dolarów. W notatce podkreślono, że bez płatności przywrócenie danych jest niezwykle trudne. Zapewnia ofiarom dwa adresy e-mail, za pomocą których mogą kontaktować się z atakującymi: support@freshmail.top i datarestorehelp@airmail.cc.

Pełna treść listu z żądaniem okupu Azopa

Wygenerowana przez złośliwe oprogramowanie notatka o okupie Azop brzmi następująco:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden z zaszyfrowanych plików ze swojego komputera, a my go odszyfrujemy za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-e5pgPH03fe
Cena klucza prywatnego i oprogramowania do odszyfrowania wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie wynosi 490 $.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder „Spam” lub „Śmieci” w swojej skrzynce e-mail, jeśli nie otrzymasz odpowiedzi po upływie ponad 6 godzin.

Aby otrzymać to oprogramowanie należy napisać na nasz e-mail:
support@freshmail.top

Zarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.cc

Twój dowód osobisty:

W jaki sposób oprogramowanie ransomware takie jak Azop może dostać się na Twój komputer?

Ransomware takie jak Azop może przedostać się do Twojego komputera na różne sposoby, dlatego należy zachować czujność, aby zapobiec takim infekcjom. Oto kilka typowych sposobów, w jakie oprogramowanie ransomware może przedostać się na Twój komputer:

  • E-maile phishingowe: Cyberprzestępcy często wykorzystują e-maile phishingowe do dystrybucji oprogramowania ransomware. Wysyłają e-maile, które wydają się uzasadnione i zawierają złośliwe załączniki lub łącza. Kliknięcie tych łączy lub otwarcie zainfekowanych załączników może spowodować instalację oprogramowania ransomware.
  • Złośliwe pliki do pobrania: możesz nieświadomie pobrać oprogramowanie ransomware podczas odwiedzania zainfekowanych lub złośliwych witryn internetowych. Może się to zdarzyć, jeśli pobierzesz pliki lub oprogramowanie z niezaufanych źródeł.
  • Wykorzystywanie luk w zabezpieczeniach: Ransomware może wykorzystywać luki w zabezpieczeniach systemu operacyjnego lub oprogramowania. Aktualizowanie oprogramowania i systemu operacyjnego za pomocą poprawek zabezpieczeń ma kluczowe znaczenie w zapobieganiu tym exploitom.
  • Złośliwe reklamy: Cyberprzestępcy mogą wykorzystywać złośliwe reklamy (złośliwe reklamy) do dostarczania oprogramowania ransomware. Reklamy te mogą pojawiać się na legalnych stronach internetowych i po kliknięciu na nie mogą zainfekować Twój komputer.
  • Ataki RDP (Remote Desktop Protocol): Jeśli na komputerze jest włączony protokół Remote Desktop Protocol ze słabymi lub domyślnymi hasłami, osoby atakujące mogą uzyskać nieautoryzowany dostęp i wdrożyć oprogramowanie ransomware.
  • Pobieranie dyskowe: odwiedzanie zainfekowanych witryn internetowych może prowadzić do pobierania dyskowego, podczas którego złośliwe oprogramowanie, w tym oprogramowanie ransomware, jest automatycznie pobierane i uruchamiane bez Twojej zgody.
  • Zainfekowane oprogramowanie: Pobieranie crackowanego lub pirackiego oprogramowania z nieoficjalnych źródeł może spowodować wprowadzenie oprogramowania ransomware do systemu. Wersje te często ukrywają złośliwy kod.
  • Inżynieria społeczna: osoby atakujące mogą wykorzystywać techniki inżynierii społecznej, aby nakłonić Cię do pobrania i uruchomienia złośliwych plików. Mogą na przykład podszywać się pod pomoc techniczną i przekonać Cię do zainstalowania złośliwego oprogramowania.
  • Dyski USB: Jeśli podłączysz zainfekowany dysk USB lub zewnętrzne urządzenie magazynujące do swojego komputera, może ono rozprzestrzenić oprogramowanie ransomware w Twoim systemie.

September 25, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.