Zput Ransomware Enctypts Victim Systems
När vi genomförde vår rutinanalys av skadlig programvara, stötte vårt forskarteam på Zput ransomware. Denna skadliga programvara är medlem av Djvu ransomware-familjen och är speciellt utformad för att kryptera filer, med avsikten att pressa ut lösensummor för dekryptering av dessa filer.
På vårt testsystem gjorde detta ransomware ändringar i filnamnen på krypterade filer genom att lägga till ett ".zput"-tillägg. Med andra ord skulle en fil som ursprungligen hette "1.jpg" visas som "1.jpg.zput", "2.png" skulle bli "2.png.zput" och så vidare. Därefter deponerades en lösenseddel märkt "_readme.txt".
Lösenedeln förmedlar till offret att deras data har låsts genom kryptering. För att återställa normal åtkomst till de krypterade filerna måste offret uppfylla angriparnas krav, vilket innebär att betala en lösensumma för att få dekrypteringsnyckeln eller programvaran. Det angivna beloppet är 980 USD, men om offret initierar kontakt inom 72 timmar reduceras detta belopp med hälften till 490 USD. Innan betalningen görs får offret testa dekrypteringsprocessen på en fil utan kostnad.
Zput Ransom Note kräver $490
Den fullständiga texten i Zput-lösennotan lyder som följer:
UPPMÄRKSAMHET!
Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-cfHHerNTF6
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.topBoka e-postadress för att kontakta oss:
datarestorehelp@airmail.ccDitt personliga ID: -
Hur sprids ransomware som Zput online?
Ransomware som Zput sprids vanligtvis online genom olika metoder och tekniker som drar fördel av säkerhetsbrister, användaråtgärder och social ingenjörskonst. Här är några vanliga sätt som ransomware som Zput distribueras på:
- Skadliga e-postbilagor: Cyberbrottslingar använder ofta nätfiske-e-postmeddelanden för att distribuera ransomware. De skickar till synes legitima e-postmeddelanden med skadliga bilagor (t.ex. Word-dokument, PDF-filer eller körbara filer) som, när de öppnas, kör ransomware på offrets dator.
- Infekterade e-postlänkar: Ransomware kan också spridas via e-postlänkar som leder till skadliga webbplatser. Att klicka på sådana länkar kan initiera en enhet-för-nedladdning, där ransomware automatiskt laddas ner och installeras på offrets enhet.
- Malvertising: Cyberkriminella kan äventyra legitima annonsnätverk för att visa skadliga annonser på webbplatser. Att klicka på dessa annonser kan leda till ransomware-infektioner. Detta är känt som malvertising.
- Utnyttja sårbarheter i programvara: Ransomware kan dra fördel av oparpade eller föråldrade sårbarheter i programvara. När ett system har äventyrats kan skadlig programvara levereras genom exploateringssatser, som är automatiserade verktyg som används av cyberbrottslingar för att rikta in sig på dessa sårbarheter.
- Drive-By-nedladdningar: Att besöka komprometterade eller skadliga webbplatser kan resultera i drive-by-nedladdningar, där ransomware laddas ner och körs utan användarens medgivande. Dessa webbplatser kan vara värd för exploateringskod som utnyttjar webbläsarens eller mjukvarans sårbarheter.
- Piratkopiering av programvara: Knäckt eller piratkopierad programvara innehåller ofta ransomware. Människor som laddar ner och installerar sådan programvara från overifierade källor riskerar att infektera sina system med ransomware.
- Social ingenjörskonst: Cyberkriminella använder social ingenjörsteknik för att lura användare att ladda ner eller köra skadliga filer. Detta kan inkludera falska programuppdateringar, falska antivirusvarningar eller anspråk på prisvinster som kräver nedladdning av en fil.