Программа-вымогатель Bgzq основана на Djvu

Просматривая новые образцы вредоносных файлов, мы обнаружили, что Bgzq является членом семейства программ-вымогателей Djvu. Bgzq шифрует файлы и добавляет расширение «.bgzq» к их именам. Например, он меняет «1.jpg» на «1.jpg.bgzq», «2.png» на «2.png.bgzq» и т. д.

Кроме того, Bgzq генерирует записку о выкупе в виде текстового файла с именем «_README.txt». Примечательно, что ответственные за вымогателей Djvu часто интегрируют в свои схемы вредоносные программы для кражи данных, такие как Vidar или RedLine.

Записка начинается с заверения жертвы в возможностях восстановления файлов. В нем уточняется, что все типы файлов, включая изображения, базы данных и документы, были зашифрованы с использованием надежного шифрования и уникального ключа. В нем подчеркивается, что единственный метод восстановления файлов — это покупка инструмента расшифровки и получение уникального ключа.

Злоумышленники предоставляют гарантию, разрешая жертве предоставить один зашифрованный файл для бесплатной расшифровки в качестве доказательства своей способности разблокировать файлы. Однако они оговаривают, что файл не должен содержать ценной информации. Единственная контактная информация — это адреса электронной почты (support@freshingmail.top и datarestorehelpyou@airmail.cc), указанные в документе.

Сумма выкупа указана в размере 999 долларов США за закрытый ключ и программное обеспечение для дешифрования, при этом при обращении к вам в течение первых 72 часов предлагается скидка 50%, что снижает цену до 499 долларов США. Каждая жертва получает уникальный личный идентификатор.

Записка о выкупе Bgzq полностью

Полный текст записки о выкупе, использованной Bgzq, выглядит следующим образом:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Как защитить свои данные от атак программ-вымогателей, подобных Bgzq?

Чтобы защитить ваши данные от атак программ-вымогателей, таких как Bgzq, рассмотрите возможность принятия следующих мер защиты:

Регулярно создавайте резервные копии ваших данных. Создавайте и поддерживайте регулярные резервные копии важных файлов на внешнем жестком диске, в облачном хранилище или на том и другом. Убедитесь, что ваши резервные копии надежно хранятся и не доступны напрямую из вашей компьютерной сети, чтобы предотвратить их шифрование программами-вымогателями.

Поддерживайте актуальность программного обеспечения. Регулярно обновляйте свою операционную систему, программные приложения и антивирусные программы для устранения уязвимостей безопасности. По возможности включайте автоматические обновления, чтобы убедиться, что у вас установлены последние исправления безопасности.

Будьте осторожны с вложениями и ссылками электронной почты. Будьте осторожны с нежелательными электронными письмами, особенно с вложениями или ссылками от неизвестных или подозрительных отправителей. Не нажимайте на ссылки и не загружайте вложения из этих писем, поскольку они могут содержать вредоносные данные, которые могут привести к заражению программой-вымогателем.

Используйте надежное программное обеспечение безопасности. Установите на свой компьютер надежное антивирусное и антивирусное программное обеспечение и обновляйте его новейшими определениями вирусов. Используйте дополнительные инструменты безопасности, такие как брандмауэры и системы обнаружения вторжений, чтобы усилить защиту от атак программ-вымогателей.

Включите блокировщики всплывающих окон и рекламы: настройте свой веб-браузер так, чтобы он блокировал всплывающие окна и рекламу, поскольку они могут перенаправить вас на вредоносные веб-сайты, на которых размещены программы-вымогатели или другие вредоносные программы.

Внедрите сегментацию сети: разделите свою компьютерную сеть на отдельные сегменты или зоны, чтобы сдержать распространение программ-вымогателей в случае заражения. Внедряйте средства контроля доступа и отслеживайте сетевой трафик, чтобы более эффективно обнаруживать атаки программ-вымогателей и реагировать на них.

Применяя эти превентивные меры и сохраняя бдительность, вы можете значительно снизить риск стать жертвой атак программ-вымогателей, таких как Bgzq, и защитить ваши данные от шифрования и захвата в заложники.

April 22, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.