Dazx Ransomware шифрует файлы жертв

ransomware

Во время нашей оценки образцов вредоносного ПО, отправленных в онлайн-базы данных угроз, мы обнаружили Dazx, новый вид программ-вымогателей, принадлежащий к семейству Djvu. Основной задачей Dazx является шифрование файлов, и он изменяет имена файлов, добавляя к ним расширение «.dazx». Программа-вымогатель также создает заметку с требованием выкупа под названием «_readme.txt».

Например, если Dazx заразит файл с именем «1.jpg», он изменит имя на «1.jpg.dazx», а «2.doc» будет переименован в «2.doc.dazx». В некоторых случаях киберпреступники используют вредоносное ПО, такое как RedLine и Vidar, для получения конфиденциальных данных перед внедрением программы-вымогателя Djvu для шифрования файлов.

В записке о выкупе жертвам предлагается связаться с злоумышленниками, используя адреса электронной почты support@freshmail.top и datarestorehelp@airmail.cc в течение 72 часов, чтобы не платить 980 долларов за программное обеспечение и ключ для расшифровки. Злоумышленники предлагают скидку 50%, снижая комиссию до 490 долларов.

В примечании о выкупе также говорится, что злоумышленники бесплатно расшифруют один файл перед оплатой, при условии, что он не содержит конфиденциальных данных. Важно отметить, что жертвы не смогут получить доступ к своим файлам, не заплатив выкуп.

Dazx требует почти 1000 долларов в качестве выкупа

Полный текст записки Dazx о выкупе выглядит следующим образом:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-vbVkogQdu2
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.cc

Ваш личный идентификатор:

Почему вы никогда не должны платить выкуп хакерам за восстановление ваших файлов?

Вы никогда не должны платить выкуп хакерам за восстановление ваших файлов по нескольким причинам:

  • Нет гарантии восстановления файлов: выплата выкупа не гарантирует, что хакеры предоставят вам ключ дешифрования для восстановления ваших файлов. Было много случаев, когда жертвы платили выкуп, но никогда не получали ключ дешифрования или получали ключ, который не работал.
  • Поощряет дальнейшую преступную деятельность: выплата выкупа поощряет дальнейшую преступную деятельность и побуждает хакеров продолжать свою незаконную деятельность. Он также финансирует разработку новых штаммов программ-вымогателей и других вредоносных программ, что делает угрозу программ-вымогателей еще более значительной.
  • Поддержка преступного предприятия: платя выкуп, вы поддерживаете преступное предприятие и потенциально финансируете другие незаконные действия, такие как торговля людьми или незаконный оборот наркотиков.
  • Риск будущих атак: выплата выкупа не гарантирует, что хакеры больше не нападут на вас в будущем. Они могут рассматривать вас как легкую мишень и пытаться вымогать у вас больше денег в будущем.
  • Негативное влияние на кибербезопасность: выплата выкупа может оказать негативное влияние на кибербезопасность в целом, поскольку создает опасный прецедент и дает понять, что атаки программ-вымогателей выгодны. Это может привести к увеличению числа атак программ-вымогателей на отдельных лиц и организации.

Поэтому важно не платить выкуп, а вместо этого принять меры для предотвращения атак программ-вымогателей и в первую очередь защитить ваши данные от шифрования.

March 17, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.