Cosw Ransomware är en ny Djvu-klon

ransomware

Efter att ha analyserat prover från skadlig programvara från hotkataloger online har en ny variant av Djvu ransomware upptäckts och fått namnet Cosw. Dess primära mål är att kryptera filer på det berörda systemet och ändra deras namn genom att lägga till tillägget ".cosw". För att ge instruktioner om hur du betalar lösen och skaffar ett dekrypteringsverktyg genererar Cosw en fil med namnet "_readme.txt".

Det är viktigt att komma ihåg att Cosw kan spridas i samband med skadlig programvara som stjäl information som RedLine eller Vidar. Som ett exempel på hur Cosw ändrar filnamn: den ändrar "1.jpg" till "1.jpg.cosw" och "2.png" till "2.png.cosw" och så vidare.

Lösennotan från Cosw listar kontakt- och betalningsdetaljer och uppmanar offren att kontakta angriparna inom 72 timmar för att betala $490 för dekrypteringsverktygen istället för $980. Anteckningen hävdar att krypterade filer inte kan återställas utan dessa verktyg.

Dessutom rekommenderar anteckningen att offer kan skicka in en krypterad fil till angriparna för en gratis dekryptering. Filen "_readme.txt" listar två e-postadresser för att nå ut till angriparna: support@freshmail.top och datarestorehelp@airmail.cc.

Cosw ber om tusen dollar i lösen

Den fullständiga texten i Cosw lösennota lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-hhA4nKfJBj
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur distribueras Ransomware Like Cosw vanligtvis?

Ransomware som Cosw distribueras ofta genom olika metoder som spam-e-post, malvertising, exploateringssatser eller nätfiskekampanjer. I vissa fall kan angripare utnyttja sårbarheter i programvara eller operativsystem för att få åtkomst till offrets enhet och installera ransomware. Angriparna kan också paketera ransomware med programvara som ser legitim ut, som sedan installeras omedvetet av användaren.

Det är viktigt att vara vaksam och undvika att öppna misstänkta e-postmeddelanden eller ladda ner okänd programvara för att förhindra installation av ransomware på ditt system. Att hålla din programvara och ditt operativsystem uppdaterade med de senaste säkerhetskorrigeringarna kan också hjälpa till att förhindra att utnyttjandet blir framgångsrika.

March 7, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.