Azhi 勒索软件加密受害者系统

ransomware

在检查恶意软件样本时,我们遇到了 Azhi 勒索软件,它属于 Djvu 恶意软件家族。一旦渗透到计算机中,该恶意软件就会加密文件并在文件名中添加“.azhi”扩展名。例如,它将“1.jpg”更改为“1.jpg.azhi”,将“2.png”更改为“2.png.azhi”。

Azhi 还生成勒索信,这是一个名为“_readme.txt”的文本文档。此外,Azhi 的分发可能涉及其他类型的专门用于窃取数据的恶意软件,例如 Vidar 或 RedLine。

该说明明确指出,所有文件,包括图像、数据库、文档和基本数据,都已使用强大且独特的加密方法进行了加密。它指示受害者购买解密工具和密钥以重新访问其文件。

获取私钥和解密软件的成本为 980 美元,但受害者如果在 72 小时内联系负责此次攻击的网络犯罪分子,可以获得 50% 的折扣,将成本降低至 490 美元。该说明强烈强调,只有付款后才能恢复数据。

它提供了两个用于联系攻击者的电子邮件地址:support@freshmail.top 和 datarestorehelp@airmail.cc。

Azhi 索要赎金 490 美元

阿智勒索信全文如下:

注意力!

不用担心,您可以归还所有文件!
您的所有文件(例如图片、数据库、文档和其他重要文件)均使用最强的加密和唯一密钥进行加密。
恢复文件的唯一方法是为您购买解密工具和唯一密钥。
该软件将解密您所有的加密文件。
你有什么保证?
您可以从您的电脑发送您的加密文件之一,我们将免费解密它。
但我们只能免费解密 1 个文件。文件不得包含有价值的信息。
您可以获取并查看解密工具的视频概述:
hxxps://we.tl/t-e5pgPH03fe
私钥和解密软件的价格是980美元。
如果您在 72 小时内联系我们,可享受 50% 的折扣,即您的价格为 490 美元。
请注意,如果不付款,您将永远无法恢复您的数据。
如果您在 6 小时内没有得到答复,请检查您的电子邮件“垃圾邮件”或“垃圾邮件”文件夹。

要获取该软件,您需要在我们的电子邮件中写下:
support@freshmail.top

保留联系我们的电子邮件地址:
datarestorehelp@airmail.cc

您的个人身份证:

如何保护您的数据免受勒索软件威胁?

在当今的数字环境中,保护您的数据免受勒索软件威胁至关重要。您可以采取以下几种措施来保护您的数据:

定期备份您的数据:
定期备份重要文件和数据。确保这些备份离线存储或存储在无法从主系统直接访问的单独网络上。这可以防止勒索软件加密您的备份。

使用可靠的防病毒和反恶意软件软件:
在您的设备上安装并维护信誉良好的防病毒和反恶意软件软件。保持这些程序更新,以确保它们能够检测和阻止新的威胁。

启用防火墙保护:
激活网络和个人设备上的防火墙。防火墙可以帮助阻止未经授权的访问和可疑的网络流量。

更新软件和操作系统:
让您的操作系统、软件应用程序和插件保持最新。软件更新通常包括安全补丁,可防止勒索软件利用的漏洞。

使用强而独特的密码:
为您的帐户创建强而复杂的密码,并避免在多个服务中使用相同的密码。考虑使用密码管理器来安全地存储和管理您的密码。

实施双因素身份验证 (2FA):
尽可能启用 2FA。除了密码之外,还需要第二种形式的验证,例如发送到您的移动设备的一次性代码,从而增加了额外的安全层。

September 26, 2023
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。