Azqt Ransomware är en Djvu-variant

Under vår analys av skadlig programvara stötte vi på Azqt ransomware, som är en del av Djvu malware-familjen. När denna ransomware infiltrerar en dator, krypterar den filer och lägger till filtillägget ".azqt" till deras filnamn. Till exempel ändras "1.jpg" till "1.jpg.azqt", "2.png" till "2.png.azqt" och så vidare.

Azqt genererar också en lösennota, som är ett textdokument märkt "_readme.txt." Dessutom kan distributionen av Azqt involvera andra typer av skadlig programvara, såsom informationsstöldare.

Anteckningen förklarar att alla filer, inklusive bilder, databaser, dokument och viktiga data, har krypterats med en stark och unik krypteringsmetod. Den instruerar offren att köpa ett dekrypteringsverktyg och en nyckel för att återfå åtkomst till sina filer.

Kostnaden för att skaffa den privata nyckeln och dekrypteringsmjukvaran är $980. Däremot kan offer få 50 % rabatt om de kontaktar de cyberbrottslingar som är ansvariga för attacken inom 72 timmar, vilket sänker priset till $490. I noten betonas att dataåterställning endast kommer att vara möjlig efter att betalningen är gjord.

Anteckningen innehåller två e-postadresser för kommunikation med angriparna: support@freshmail.top och datarestorehelp@airmail.cc.

Azqt genererar Stardard Djvu Ransom Note

Den fullständiga texten i Azqt-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-e5pgPH03fe
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda dina filer från Ransomware-attacker?

Att skydda dina filer från ransomware-attacker är avgörande för att skydda din data och förhindra potentiell förlust eller utpressning. Här är steg du kan vidta för att förbättra din filsäkerhet och minska risken att falla offer för ransomware:

Regelbundna säkerhetskopior:
Säkerhetskopiera dina filer ofta till en extern lagringsenhet eller en säker molntjänst.
Se till att dina säkerhetskopieringar är automatiska och schemalagda regelbundet.
Lagra säkerhetskopior offline eller på en plats som är otillgänglig för nätverket för att förhindra att de äventyras under en attack.

Uppdatera mjukvara:
Håll ditt operativsystem och all programvara (inklusive säkerhetsprogramvara) uppdaterad. Säkerhetsuppdateringar korrigerar ofta sårbarheter som utnyttjar ransomware.

Installera antivirus och anti-malware programvara:
Använd välrenommerade antivirus- och anti-malware-program för att upptäcka och blockera ransomware-hot.
Håll dessa säkerhetsverktyg uppdaterade med de senaste virusdefinitionerna.

E-postsäkerhet:
Var försiktig när du öppnar e-postbilagor eller klickar på länkar, särskilt om e-postmeddelandet kommer från en okänd källa.
Aktivera e-postfiltrering för att upptäcka och sätta nätfiske-e-post i karantän.

Använd starka, unika lösenord:
Använd starka och unika lösenord för alla konton och enheter.
Överväg att använda en lösenordshanterare för att skapa och lagra komplexa lösenord på ett säkert sätt.

Aktivera tvåfaktorsautentisering (2FA):
Aktivera 2FA när det är möjligt för att lägga till ett extra lager av säkerhet till dina konton.

Akta dig för misstänkta webbplatser:
Undvik att ladda ner filer eller programvara från opålitliga webbplatser eller klicka på popup-annonser.
Använd annonsblockerare och skriptblockerare för att minska risken för skadliga annonser.

September 25, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.