Bgzq Ransomware é baseado em Djvu

Ao examinar novas amostras de arquivos maliciosos, descobrimos que Bgzq é um membro da família de ransomware Djvu. Bgzq opera criptografando arquivos e anexando a extensão ".bgzq" aos seus nomes de arquivo. Por exemplo, altera "1.jpg" para "1.jpg.bgzq", "2.png" para "2.png.bgzq" e assim por diante.

Além disso, Bgzq gera uma nota de resgate na forma de um arquivo de texto denominado "_README.txt". Vale ressaltar que os responsáveis pelo ransomware Djvu geralmente integram malware de roubo de dados, como Vidar ou RedLine, em seus esquemas.

A nota começa assegurando à vítima as possibilidades de recuperação dos arquivos. Ele esclarece que todos os tipos de arquivos, incluindo imagens, bancos de dados e documentos, foram criptografados usando criptografia robusta e uma chave exclusiva. Enfatiza que o único método de recuperação de arquivos é através da compra de uma ferramenta de descriptografia e obtenção de uma chave exclusiva.

Os perpetradores fornecem uma garantia ao permitir que a vítima envie um ficheiro encriptado para desencriptação gratuita como prova da sua capacidade de desbloquear ficheiros. No entanto, estipulam que o arquivo não deve conter informações valiosas. As únicas informações de contato fornecidas são os endereços de e-mail (support@freshingmail.top e datarestorehelpyou@airmail.cc) listados no documento.

O valor do resgate é especificado em US$ 999 para a chave privada e o software de descriptografia, com um desconto de 50% oferecido se contatado nas primeiras 72 horas, reduzindo o preço para US$ 499. Cada vítima recebe uma identificação pessoal exclusiva.

Nota de resgate Bgzq completa

O texto completo da nota de resgate usada por Bgzq é o seguinte:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Como você pode proteger seus dados contra ataques de ransomware semelhantes ao Bgzq?

Para proteger seus dados contra ataques de ransomware como o Bgzq, considere implementar as seguintes medidas de proteção:

Faça backup regularmente de seus dados: crie e mantenha backups regulares de seus arquivos importantes em um disco rígido externo, serviço de armazenamento em nuvem ou ambos. Certifique-se de que seus backups sejam armazenados com segurança e não possam ser acessados diretamente pela rede do seu computador para evitar que sejam criptografados por ransomware.

Mantenha o software atualizado: atualize regularmente o sistema operacional, os aplicativos de software e os programas antivírus para corrigir vulnerabilidades de segurança. Ative atualizações automáticas sempre que possível para garantir que você tenha os patches de segurança mais recentes instalados.

Tenha cuidado com anexos e links de e-mail: tenha cuidado com e-mails não solicitados, especialmente aqueles com anexos ou links de remetentes desconhecidos ou suspeitos. Evite clicar em links ou baixar anexos desses e-mails, pois eles podem conter cargas maliciosas que podem levar a uma infecção por ransomware.

Use software de segurança confiável: instale software antivírus e antimalware confiável em seu computador e mantenha-o atualizado com as definições de vírus mais recentes. Use ferramentas de segurança adicionais, como firewalls e sistemas de detecção de intrusões, para fortalecer suas defesas contra ataques de ransomware.

Habilite bloqueadores de pop-ups e bloqueadores de anúncios: configure seu navegador para bloquear pop-ups e anúncios, pois eles podem redirecioná-lo para sites maliciosos que hospedam ransomware ou outro malware.

Implemente a segmentação de rede: divida sua rede de computadores em segmentos ou zonas separadas para conter a propagação de ransomware em caso de infecção. Implemente controles de acesso e monitore o tráfego de rede para detectar e responder a ataques de ransomware de forma mais eficaz.

Ao implementar essas medidas preventivas e permanecer vigilante, você pode reduzir significativamente o risco de ser vítima de ataques de ransomware como o Bgzq e proteger seus dados de serem criptografados e mantidos como reféns.

April 22, 2024
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.