Cdxx Ransomware opiera się na Djvu

ransomware

Przeglądając próbki złośliwego oprogramowania, odkryliśmy, że Cdxx należy do rodziny ransomware Djvu, której głównym celem jest szyfrowanie danych. Działa zgodnie ze schematem dodawania rozszerzenia „.cdxx” do nazw plików podczas szyfrowania (np. przekształcanie „1.jpg” w „1.jpg.cdxx” i „2.png” w „2.png.cdxx”).

Należy zauważyć, że oprogramowanie ransomware Djvu jest często dystrybuowane razem ze złośliwym oprogramowaniem kradnącym informacje. Załączona notatka z żądaniem okupu o nazwie „_readme.txt” zapewnia ofiarom pełne odzyskanie wszystkich plików, w tym obrazów, baz danych i ważnych dokumentów. Szyfrowanie obejmuje niezawodne algorytmy i unikalny klucz, a w notatce stwierdza się, że jedynym sposobem przywrócenia plików jest uzyskanie dedykowanego narzędzia i klucza do odszyfrowania.

W okupie zaproponowano bezpłatne odszyfrowanie jednego pliku z zastrzeżeniem, że wybrany plik nie powinien zawierać cennych informacji. Określony koszt nabycia klucza prywatnego i oprogramowania deszyfrującego wynosi 1999 USD, przy czym dostępna jest 50% zniżka, jeśli kontakt zostanie zainicjowany w ciągu pierwszych 72 godzin, co obniża cenę do 999 USD.

Ostrzeżenie w nocie podkreśla, że przywrócenie danych jest nieosiągalne bez zapłaty. Aby zdobyć niezbędne narzędzia, ofiara powinna skontaktować się z adresem e-mail support@freshingmail.top (lub datarestorehelpyou@airmail.cc).

Cdxx List z żądaniem okupu kopiuje format Djvu

Pełny tekst żądania okupu Cdxx brzmi następująco:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted
with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-iVcrVFVRqu
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Zarezerwuj adres e-mail do kontaktu z nami:
datarestorehelpyou@airmail.cc

Twój dowód osobisty:

W jaki sposób oprogramowanie ransomware może przedostać się do Twojego systemu?

Oprogramowanie ransomware może przedostać się do systemu na różne sposoby, a napastnicy często wykorzystują wyrafinowane metody w celu wykorzystania luk w zabezpieczeniach. Zrozumienie tych potencjalnych punktów wejścia może pomóc w podjęciu kroków ograniczających ryzyko infekcji oprogramowaniem ransomware. Oto typowe sposoby, w jakie oprogramowanie ransomware może przedostać się do systemów:

E-maile phishingowe:
Jedną z najpopularniejszych metod są wiadomości e-mail phishingowe. Atakujący wysyłają złośliwe e-maile zawierające łącza lub załączniki, które po kliknięciu lub otwarciu pobierają i uruchamiają oprogramowanie ransomware w systemie ofiary.

Złośliwe załączniki do wiadomości e-mail:
Ransomware może ukrywać się pod postacią załączników w pozornie nieszkodliwych wiadomościach e-mail. Otwarcie tych załączników może spowodować wykonanie złośliwego kodu.

Złośliwe linki:
Kliknięcie złośliwych łączy w wiadomościach e-mail, komunikatorach internetowych lub na stronach internetowych może prowadzić do pobrania i zainstalowania oprogramowania ransomware w systemie użytkownika.

Złośliwe reklamy:
Cyberprzestępcy mogą za pomocą złośliwego kodu naruszyć legalne reklamy internetowe. Odwiedzenie zainfekowanej witryny lub kliknięcie złośliwej reklamy może spowodować infekcję ransomware.

Wykorzystywanie luk w oprogramowaniu:
Ransomware może wykorzystywać luki w zabezpieczeniach nieaktualnego oprogramowania lub systemów operacyjnych. Regularna aktualizacja oprogramowania pomaga załatać te luki i zwiększyć bezpieczeństwo.

Pobieranie na miejscu:
Odwiedzanie zainfekowanych lub złośliwych witryn internetowych może spowodować automatyczne pobranie oprogramowania ransomware na Twój system bez Twojej wiedzy.

Ataki socjotechniczne:
Atakujący mogą stosować taktyki socjotechniki, aby zmanipulować poszczególne osoby w celu podjęcia działań prowadzących do infekcji oprogramowaniem ransomware. Może to obejmować nakłonienie użytkowników do podania danych logowania lub uruchomienia złośliwych skryptów.

January 30, 2024
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.