Coty Ransomware é um novo clone de Djvu

ransomware

Nossa equipe de analistas de malware descobriu recentemente um novo ransomware chamado Coty enquanto examinava novas amostras de malware. Este ransomware pertence à família Djvu e tem a capacidade de criptografar dados anexando a extensão ".coty" aos nomes dos arquivos. Depois de criptografado, ele gera uma nota de resgate chamada "_readme.txt".

Como parte do processo de criptografia, a Coty renomeia os arquivos adicionando a extensão ".coty" aos seus nomes originais, como "1.jpg" tornando-se "1.jpg.coty" e "2.png" tornando-se "2.png". coty". É essencial observar que o ransomware da família Djvu é frequentemente distribuído em combinação com ladrões de informações, como RedLine e Vidar.

A nota de resgate deixada pelos invasores exige o pagamento pelo software de descriptografia e uma chave exclusiva para desbloquear os arquivos. O custo do software é de US$ 980, mas os invasores oferecem um desconto de 50% se o pagamento for feito até 72 horas após o ataque, reduzindo o preço para US$ 490.

Os atacantes enfatizam que o pagamento é a única forma de as vítimas recuperarem seus arquivos. Para provar que eles têm a capacidade de descriptografar arquivos, os invasores se oferecem para descriptografar um arquivo gratuitamente. A nota de resgate fornece dois endereços de e-mail, support@freshmail.top e datarestorehelp@airmail.cc, para que as vítimas entrem em contato com os invasores.

Coty se oferece para descriptografar um único arquivo

O texto completo da nota de resgate da Coty é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-bs3qPf67hU
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identidade pessoal:

Como um ransomware como o Coty pode entrar no seu sistema?

Ransomware como o Coty pode se infiltrar em um sistema de várias maneiras. Os métodos mais comuns incluem:

  • E-mails de phishing: os invasores usam e-mails de phishing para induzir os usuários a baixar e instalar malware, incluindo ransomware. Esses e-mails podem conter anexos maliciosos ou links que baixam malware no sistema.
  • Sites maliciosos: sites maliciosos também podem distribuir ransomware por meio de kits de exploração que visam vulnerabilidades em navegadores da web, plug-ins e outros softwares.
  • Vulnerabilidades de software: Ransomware pode explorar vulnerabilidades em software e sistemas operacionais para obter acesso ao sistema.
  • Sistemas sem patches: os sistemas que não foram atualizados com os patches de segurança mais recentes são mais vulneráveis a ataques de ransomware.
  • Downloads maliciosos: o download de software, filmes ou músicas piratas ou ilegais de fontes não confiáveis também pode resultar em infecção por ransomware.

Para proteger seu sistema contra ataques de ransomware, é importante manter seu sistema e software atualizados com os patches de segurança mais recentes, usar software antimalware e evitar baixar arquivos ou clicar em links de fontes não confiáveis. Além disso, você deve fazer backup regularmente de seus dados importantes em um local seguro para minimizar o impacto de um possível ataque de ransomware.

April 19, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.