Zput Ransomware Enctypts Victim Systems

ransomware

När vi genomförde vår rutinanalys av skadlig programvara, stötte vårt forskarteam på Zput ransomware. Denna skadliga programvara är medlem av Djvu ransomware-familjen och är speciellt utformad för att kryptera filer, med avsikten att pressa ut lösensummor för dekryptering av dessa filer.

På vårt testsystem gjorde detta ransomware ändringar i filnamnen på krypterade filer genom att lägga till ett ".zput"-tillägg. Med andra ord skulle en fil som ursprungligen hette "1.jpg" visas som "1.jpg.zput", "2.png" skulle bli "2.png.zput" och så vidare. Därefter deponerades en lösenseddel märkt "_readme.txt".

Lösenedeln förmedlar till offret att deras data har låsts genom kryptering. För att återställa normal åtkomst till de krypterade filerna måste offret uppfylla angriparnas krav, vilket innebär att betala en lösensumma för att få dekrypteringsnyckeln eller programvaran. Det angivna beloppet är 980 USD, men om offret initierar kontakt inom 72 timmar reduceras detta belopp med hälften till 490 USD. Innan betalningen görs får offret testa dekrypteringsprocessen på en fil utan kostnad.

Zput Ransom Note kräver $490

Den fullständiga texten i Zput-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-cfHHerNTF6
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID: -

Hur sprids ransomware som Zput online?

Ransomware som Zput sprids vanligtvis online genom olika metoder och tekniker som drar fördel av säkerhetsbrister, användaråtgärder och social ingenjörskonst. Här är några vanliga sätt som ransomware som Zput distribueras på:

  • Skadliga e-postbilagor: Cyberbrottslingar använder ofta nätfiske-e-postmeddelanden för att distribuera ransomware. De skickar till synes legitima e-postmeddelanden med skadliga bilagor (t.ex. Word-dokument, PDF-filer eller körbara filer) som, när de öppnas, kör ransomware på offrets dator.
  • Infekterade e-postlänkar: Ransomware kan också spridas via e-postlänkar som leder till skadliga webbplatser. Att klicka på sådana länkar kan initiera en enhet-för-nedladdning, där ransomware automatiskt laddas ner och installeras på offrets enhet.
  • Malvertising: Cyberkriminella kan äventyra legitima annonsnätverk för att visa skadliga annonser på webbplatser. Att klicka på dessa annonser kan leda till ransomware-infektioner. Detta är känt som malvertising.
  • Utnyttja sårbarheter i programvara: Ransomware kan dra fördel av oparpade eller föråldrade sårbarheter i programvara. När ett system har äventyrats kan skadlig programvara levereras genom exploateringssatser, som är automatiserade verktyg som används av cyberbrottslingar för att rikta in sig på dessa sårbarheter.
  • Drive-By-nedladdningar: Att besöka komprometterade eller skadliga webbplatser kan resultera i drive-by-nedladdningar, där ransomware laddas ner och körs utan användarens medgivande. Dessa webbplatser kan vara värd för exploateringskod som utnyttjar webbläsarens eller mjukvarans sårbarheter.
  • Piratkopiering av programvara: Knäckt eller piratkopierad programvara innehåller ofta ransomware. Människor som laddar ner och installerar sådan programvara från overifierade källor riskerar att infektera sina system med ransomware.
  • Social ingenjörskonst: Cyberkriminella använder social ingenjörsteknik för att lura användare att ladda ner eller köra skadliga filer. Detta kan inkludera falska programuppdateringar, falska antivirusvarningar eller anspråk på prisvinster som kräver nedladdning av en fil.

October 25, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.