Zput Ransomware criptografa sistemas de vítimas

ransomware

Ao conduzir nossa análise de rotina de malware, nossa equipe de pesquisa se deparou com o ransomware Zput. Este software malicioso é membro da família Djvu ransomware e foi projetado especificamente para criptografar arquivos, com a intenção de extorquir resgates pela descriptografia desses arquivos.

Em nosso sistema de teste, este ransomware fez alterações nos nomes dos arquivos criptografados adicionando uma extensão ".zput". Em outras palavras, um arquivo originalmente chamado “1.jpg” apareceria como “1.jpg.zput”, “2.png” se tornaria “2.png.zput” e assim por diante. Posteriormente, uma nota de resgate denominada "_readme.txt" foi depositada.

A nota de resgate informa à vítima que seus dados foram bloqueados por meio de criptografia. Para restaurar o acesso normal aos arquivos criptografados, a vítima é obrigada a atender às demandas dos invasores, o que envolve fazer um pagamento de resgate para obter a chave ou software de descriptografia. O valor especificado é de 980 USD, mas se a vítima iniciar o contato dentro de 72 horas, esse valor é reduzido pela metade, para 490 USD. Antes de efetuar o pagamento, a vítima pode testar o processo de descriptografia em um arquivo sem nenhum custo.

Nota de resgate Zput exige US$ 490

O texto completo da nota de resgate Zput é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-cfHHerNTF6
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Seu ID pessoal: -

Como o ransomware como o Zput é propagado online?

Ransomware como o Zput normalmente é propagado online por meio de vários métodos e técnicas que aproveitam vulnerabilidades de segurança, ações do usuário e engenharia social. Aqui estão algumas maneiras comuns pelas quais ransomware como o Zput são distribuídos:

  • Anexos de e-mail maliciosos: os cibercriminosos costumam usar e-mails de phishing para distribuir ransomware. Enviam e-mails aparentemente legítimos com anexos maliciosos (por exemplo, documentos do Word, PDFs ou ficheiros executáveis) que, quando abertos, executam o ransomware no computador da vítima.
  • Links de e-mail infectados: o ransomware também pode ser espalhado por meio de links de e-mail que levam a sites maliciosos. Clicar nesses links pode iniciar um drive-by-download, onde o ransomware é automaticamente baixado e instalado no dispositivo da vítima.
  • Malvertising: os cibercriminosos podem comprometer redes de anúncios legítimas para veicular anúncios maliciosos em sites. Clicar nesses anúncios pode levar a infecções por ransomware. Isso é conhecido como malvertising.
  • Explorando vulnerabilidades de software: O ransomware pode tirar vantagem de vulnerabilidades de software não corrigidas ou desatualizadas. Depois que um sistema é comprometido, o malware pode ser distribuído por meio de kits de exploração, que são ferramentas automatizadas usadas por cibercriminosos para atacar essas vulnerabilidades.
  • Downloads drive-by: visitar sites comprometidos ou maliciosos pode resultar em downloads drive-by, onde o ransomware é baixado e executado sem o consentimento do usuário. Esses sites podem hospedar códigos de exploração que aproveitam as vulnerabilidades do navegador ou do software.
  • Pirataria de software: software crackeado ou pirateado geralmente contém ransomware. As pessoas que baixam e instalam esse tipo de software de fontes não verificadas correm o risco de infectar seus sistemas com ransomware.
  • Engenharia Social: Os cibercriminosos usam táticas de engenharia social para induzir os usuários a baixar ou executar arquivos maliciosos. Isso pode incluir atualizações de software falsas, alertas de antivírus falsos ou reivindicações de ganhos de prêmios que exigem o download de um arquivo.

October 25, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.