Cdaz Ransomware szyfruje systemy docelowe

ransomware

W trakcie oceny nowych próbek złośliwego oprogramowania odkryto, że Cdaz to rodzaj oprogramowania ransomware powiązanego z rodziną Djvu. Cdaz szyfruje pliki i zmienia ich nazwy, dodając określone rozszerzenie („.cdaz”). Na przykład zmienia „1.jpg” na „1.jpg.cdaz”, „2.png” na „2.png.cdaz” i tak dalej.

Ponadto Cdaz generuje plik tekstowy o nazwie „_readme.txt” jako żądanie okupu, zawierający szczegóły płatności i dane kontaktowe. Należy zauważyć, że ataki ransomware Djvu często wiążą się z wykorzystaniem kradnących informacji, takich jak Vidar lub RedLine. W takich przypadkach celem cyberprzestępców jest wydobycie informacji przed rozpoczęciem procesu szyfrowania.

W żądaniu okupu stwierdzono, że do szyfrowania różnych plików, w tym zdjęć, baz danych i dokumentów, zastosowano solidny algorytm, a ich odzyskanie jest możliwe jedynie poprzez uzyskanie narzędzia deszyfrującego i unikalnego klucza. Napastnicy żądają zapłaty 980 dolarów za te narzędzia, oferując 50% zniżki, jeśli ofiara odpowie w ciągu 72 godzin.

Aby zaprezentować swoje możliwości deszyfrowania, oferują bezpłatne odszyfrowanie jednego pliku, pod warunkiem, że nie zawiera on cennych informacji. Informacje kontaktowe można uzyskać za pośrednictwem dwóch adresów e-mail: support@freshingmail.top i datarestorehelpyou@airmail.cc.

Cdaz żąda okupu w wysokości 490 dolarów

Pełny tekst żądania okupu Cdaz brzmi następująco:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-e21iz7dS58
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Twój dowód osobisty:

W jaki sposób oprogramowanie ransomware takie jak Cdaz może zainfekować Twój system?

Ransomware, takie jak Cdaz, może zainfekować Twój system za pomocą różnych wektorów i technik. Oto typowe sposoby, w jakie oprogramowanie ransomware może przedostać się do systemu:

E-maile phishingowe:
Jedną z najpowszechniejszych metod są wiadomości e-mail phishingowe zawierające złośliwe załączniki lub łącza.
Użytkownicy mogą zostać oszukani do otwarcia zainfekowanego załącznika lub kliknięcia łącza prowadzącego do pobrania i uruchomienia oprogramowania ransomware.

Złośliwe strony internetowe:
Odwiedzanie zainfekowanych lub złośliwych witryn internetowych może narazić system na pobieranie dyskowe.
Wykorzystując luki w przeglądarkach lub wtyczkach, osoby atakujące mogą po cichu pobrać i zainstalować oprogramowanie ransomware na Twoim urządzeniu bez Twojej wiedzy.

Złośliwe reklamy:
Złośliwe reklamy (złośliwe reklamy) w legalnych witrynach internetowych mogą prowadzić użytkowników do witryn zawierających oprogramowanie ransomware.
Kliknięcie tych reklam może spowodować pobranie i wykonanie oprogramowania ransomware.

Wykorzystywanie luk w oprogramowaniu:
Ransomware może wykorzystać niezałatane luki w oprogramowaniu, aby przedostać się do systemu.
Aktualizowanie systemu operacyjnego i oprogramowania za pomocą najnowszych poprawek zabezpieczeń ma kluczowe znaczenie, aby zapobiec wykorzystaniu znanych luk w zabezpieczeniach.

Nośniki wymienne:
Ransomware może rozprzestrzeniać się poprzez zainfekowane dyski USB, zewnętrzne dyski twarde lub inne nośniki wymienne.
Podłączenie zainfekowanego urządzenia do komputera może spowodować rozprzestrzenienie się oprogramowania ransomware w tym systemie.

Złośliwe pliki do pobrania:
Pobieranie oprogramowania lub plików z niezaufanych źródeł, takich jak sieci peer-to-peer lub nieoficjalne strony internetowe, może narazić system na oprogramowanie ransomware.
Zawsze pobieraj oprogramowanie z oficjalnych i renomowanych źródeł.

January 8, 2024
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.