Программа-вымогатель Uajs блокирует большинство типов файлов

Проанализировав образцы вредоносного ПО, мы обнаружили, что Uajs принадлежит группе вымогателей Djvu. Функция Uajs заключается в шифровании файлов и добавлении расширения «.uajs» к их именам. Например, он меняет «1.jpg» на «1.jpg.uajs», «2.png» на «2.png.uajs» и т. д.

Кроме того, Uajs генерирует записку о выкупе в виде текстового файла с именем «_README.txt». Стоит отметить, что ответственные за программы-вымогатели Djvu часто интегрируют в свои вредоносные программы вредоносные программы для кражи данных, такие как Vidar или RedLine.

В примечании о выкупе указано, что широкий спектр файлов, включая изображения, базы данных и документы, были зашифрованы с использованием надежного алгоритма. Единственный способ восстановить эти файлы — приобрести специализированный инструмент расшифровки и уникальный ключ. Преступники требуют оплату в размере 999 долларов за эти инструменты дешифрования, предлагая 50% скидку, если жертва свяжется с ними в течение 72 часов.

Кроме того, киберпреступники предлагают продемонстрировать свои возможности расшифровки, бесплатно расшифровав один файл. Однако они уточняют, что представленный файл не должен содержать ценной информации. Адреса электронной почты, предоставленные для связи с киберпреступниками: support@freshingmail.top и datarestorehelpyou@airmail.cc.

Записка о выкупе Uajs требует 999 долларов

Полный текст записки о выкупе Уайса выглядит следующим образом:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Как программы-вымогатели, такие как Uajs, могут заразить вашу систему?

Программы-вымогатели, такие как Uajs, могут заразить вашу систему различными способами, в первую очередь используя уязвимости в программном обеспечении или с помощью тактики социальной инженерии. Вот некоторые распространенные векторы заражения:

Фишинговые электронные письма. Один из наиболее распространенных методов — фишинговые электронные письма. Злоумышленники рассылают обманные электронные письма, содержащие вредоносные вложения или ссылки. Нажатие на эти ссылки или загрузка вложений может вызвать установку программы-вымогателя.

Вредоносные веб-сайты. Посещение скомпрометированных или вредоносных веб-сайтов также может привести к заражению программами-вымогателями. Эти веб-сайты могут использовать уязвимости в вашем браузере или плагинах для установки вредоносного ПО в вашу систему без вашего ведома.

Использование уязвимостей программного обеспечения. Программы-вымогатели могут использовать уязвимости в программном обеспечении или операционных системах для получения несанкционированного доступа к вашей системе. Крайне важно обновлять свое программное обеспечение, включая операционную систему, веб-браузеры и плагины, с использованием новейших исправлений безопасности для снижения этих рисков.

Попутные загрузки. Попутные загрузки происходят, когда вредоносное ПО автоматически загружается и устанавливается в вашу систему без вашего согласия при посещении взломанного веб-сайта. Зачастую это происходит с помощью вредоносных скриптов или наборов эксплойтов, встроенных в код веб-сайта.

Вредоносная реклама. Вредоносная реклама предполагает распространение вредоносной рекламы на законных веб-сайтах. Нажатие на эти объявления может перенаправить пользователей на веб-сайты, на которых размещены программы-вымогатели, или вызвать автоматическую загрузку программ-вымогателей в систему.

Загрузка программного обеспечения из ненадежных источников. Загрузка программного обеспечения или файлов из ненадежных или пиратских источников может подвергнуть вашу систему воздействию программ-вымогателей. Эти загрузки могут содержать скрытые вредоносные программы, которые запускаются при установке.

Чтобы защитить вашу систему от заражения программами-вымогателями, важно принять надежные меры кибербезопасности, включая регулярные обновления программного обеспечения, антивирусное программное обеспечение, фильтрацию электронной почты, обучение пользователей и проявление осторожности при взаимодействии с онлайн-контентом. Кроме того, поддержание актуальных резервных копий важных данных может помочь смягчить последствия атаки программ-вымогателей.

April 4, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.