Программа-вымогатель Cdaz шифрует целевые системы

ransomware

В ходе оценки новых образцов вредоносного ПО было обнаружено, что Cdaz — это разновидность программы-вымогателя, связанная с семейством Djvu. Cdaz шифрует файлы и изменяет их имена, добавляя определенное расширение («.cdaz»). Например, он меняет «1.jpg» на «1.jpg.cdaz», «2.png» на «2.png.cdaz» и т. д.

Кроме того, Cdaz создает текстовый файл с именем «_readme.txt» в качестве записки о выкупе, содержащий платежные реквизиты и контактную информацию. Важно отметить, что атаки программ-вымогателей Djvu часто включают в себя использование похитителей информации, таких как Vidar или RedLine. В таких случаях киберпреступники стремятся получить информацию до начала процесса шифрования.

В записке о выкупе утверждается, что для шифрования различных файлов, включая изображения, базы данных и документы, использовался надежный алгоритм, и их восстановление возможно только путем получения инструмента расшифровки и уникального ключа. Злоумышленники требуют за эти инструменты плату в размере 980 долларов США, предлагая скидку 50%, если жертва ответит в течение 72 часов.

Чтобы продемонстрировать свои возможности расшифровки, они предлагают бесплатно расшифровать один файл при условии, что файл не содержит ценной информации. Контактная информация предоставляется по двум адресам электронной почты: support@freshingmail.top и datarestorehelpyou@airmail.cc.

Записка о выкупе Cdaz требует 490 долларов

Полный текст записки о выкупе Cdaz выглядит следующим образом:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-e21iz7dS58
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Ваш личный идентификатор:

Как программы-вымогатели, такие как Cdaz, могут заразить вашу систему?

Программы-вымогатели, такие как Cdaz, могут заразить вашу систему различными способами и способами. Вот распространенные способы проникновения программ-вымогателей в систему:

Фишинговые письма:
Одним из наиболее распространенных методов является использование фишинговых писем, содержащих вредоносные вложения или ссылки.
Пользователей могут обманом заставить открыть зараженное вложение или щелкнуть ссылку, ведущую к загрузке и запуску программы-вымогателя.

Вредоносные веб-сайты:
Посещение взломанных или вредоносных веб-сайтов может привести к тому, что ваша система подвергнется посторонним загрузкам.
Используя уязвимости в браузерах или плагинах, злоумышленники могут незаметно загрузить и установить на ваше устройство программы-вымогатели без вашего ведома.

Вредоносная реклама:
Вредоносная реклама (вредоносная реклама) на законных веб-сайтах может привести пользователей на веб-сайты, на которых размещены программы-вымогатели.
Нажатие на эти объявления может вызвать загрузку и выполнение полезной нагрузки программы-вымогателя.

Использование уязвимостей программного обеспечения:
Программы-вымогатели могут воспользоваться неисправленными уязвимостями программного обеспечения для проникновения в систему.
Постоянное обновление вашей операционной системы и программного обеспечения с использованием последних обновлений безопасности имеет решающее значение для предотвращения использования известных уязвимостей.

Съемные медиа:
Программы-вымогатели могут распространяться через зараженные USB-накопители, внешние жесткие диски или другие съемные носители.
Подключение зараженного устройства к компьютеру может привести к распространению программы-вымогателя на эту систему.

Вредоносные загрузки:
Загрузка программного обеспечения или файлов из ненадежных источников, таких как одноранговые сети или неофициальные веб-сайты, может подвергнуть вашу систему воздействию программ-вымогателей.
Всегда загружайте программное обеспечение из официальных и авторитетных источников.

January 8, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.