Zput Ransomware atakuje systemy ofiar

ransomware

Przeprowadzając rutynową analizę złośliwego oprogramowania, nasz zespół badawczy natknął się na oprogramowanie ransomware Zput. To złośliwe oprogramowanie należy do rodziny ransomware Djvu i jest specjalnie zaprojektowane do szyfrowania plików w celu wyłudzenia okupu za odszyfrowanie tych plików.

W naszym systemie testowym to oprogramowanie ransomware zmieniało nazwy zaszyfrowanych plików, dodając rozszerzenie „.zput”. Innymi słowy, plik pierwotnie nazwany „1.jpg” będzie wyświetlany jako „1.jpg.zput”, „2.png” zmieni się na „2.png.zput” i tak dalej. Następnie zdeponowano żądanie okupu oznaczone jako „_readme.txt”.

Notatka z żądaniem okupu informuje ofiarę, że jej dane zostały zabezpieczone poprzez szyfrowanie. Aby przywrócić normalny dostęp do zaszyfrowanych plików, ofiara musi spełnić żądania atakującego, co wiąże się z zapłaceniem okupu w celu uzyskania klucza deszyfrującego lub oprogramowania. Podana kwota wynosi 980 USD, ale jeśli ofiara nawiąże kontakt w ciągu 72 godzin, kwota ta zostanie zmniejszona o połowę do 490 USD. Przed dokonaniem płatności ofiara może bezpłatnie przetestować proces deszyfrowania na jednym pliku.

Zput żąda okupu w wysokości 490 dolarów

Pełny tekst żądania okupu Zput brzmi następująco:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden z zaszyfrowanych plików ze swojego komputera, a my go odszyfrujemy za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-cfHHerNTF6
Cena klucza prywatnego i oprogramowania do odszyfrowania wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie wynosi 490 $.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder „Spam” lub „Śmieci” w swojej skrzynce e-mail, jeśli nie otrzymasz odpowiedzi po upływie ponad 6 godzin.

Aby otrzymać to oprogramowanie należy napisać na nasz e-mail:
support@freshmail.top

Zarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.cc

Twój dowód osobisty: -

W jaki sposób oprogramowanie ransomware typu Zput rozprzestrzenia się w Internecie?

Ransomware takie jak Zput jest zazwyczaj rozprzestrzeniane w Internecie za pomocą różnych metod i technik, które wykorzystują luki w zabezpieczeniach, działania użytkownika i socjotechnikę. Oto kilka typowych sposobów dystrybucji oprogramowania ransomware takiego jak Zput:

  • Złośliwe załączniki do wiadomości e-mail: Cyberprzestępcy często wykorzystują wiadomości phishingowe do dystrybucji oprogramowania ransomware. Wysyłają pozornie uzasadnione e-maile ze złośliwymi załącznikami (np. dokumentami programu Word, plikami PDF lub plikami wykonywalnymi), które po otwarciu uruchamiają oprogramowanie ransomware na komputerze ofiary.
  • Zainfekowane łącza e-mail: oprogramowanie ransomware może być również rozprzestrzeniane za pośrednictwem łączy e-mail prowadzących do złośliwych witryn internetowych. Kliknięcie takich łączy może zainicjować pobieranie typu drive-by-down, podczas którego oprogramowanie ransomware jest automatycznie pobierane i instalowane na urządzeniu ofiary.
  • Złośliwe reklamy: cyberprzestępcy mogą naruszać legalne sieci reklamowe, aby wyświetlać złośliwe reklamy w witrynach internetowych. Kliknięcie tych reklam może prowadzić do infekcji ransomware. Nazywa się to złośliwymi reklamami.
  • Wykorzystywanie luk w oprogramowaniu: Ransomware może wykorzystywać niezałatane lub nieaktualne luki w oprogramowaniu. Po włamaniu do systemu szkodliwe oprogramowanie może zostać dostarczone za pośrednictwem zestawów exploitów, czyli zautomatyzowanych narzędzi wykorzystywanych przez cyberprzestępców do atakowania tych luk.
  • Pobieranie metodą drive-by: odwiedzanie zainfekowanych lub złośliwych witryn internetowych może skutkować pobieraniem typu drive-by, w ramach którego oprogramowanie ransomware jest pobierane i uruchamiane bez zgody użytkownika. Strony te mogą zawierać kod exploitów wykorzystujący luki w zabezpieczeniach przeglądarki lub oprogramowania.
  • Piractwo programowe: Złamane lub pirackie oprogramowanie często zawiera oprogramowanie ransomware. Osoby pobierające i instalujące takie oprogramowanie z niezweryfikowanych źródeł ryzykują zainfekowaniem swoich systemów oprogramowaniem ransomware.
  • Inżynieria społeczna: Cyberprzestępcy stosują taktykę inżynierii społecznej, aby nakłonić użytkowników do pobrania lub uruchomienia złośliwych plików. Może to obejmować fałszywe aktualizacje oprogramowania, fałszywe alerty antywirusowe lub roszczenia dotyczące wygranych, które wymagają pobrania pliku.

October 25, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.