Threat Database Ransomware Poaz Ransomware

Poaz Ransomware

Els investigadors de Infosec han identificat recentment una amenaça de programari maliciós altament perillós anomenada Poaz Ransomware. Si aconsegueix infiltrar-se en un sistema, aquesta amenaça suposa un risc important i pot tenir conseqüències greus. L'aparició de Poaz és un altre exemple alarmant dels esforços en curs dels ciberdelinqüents per desenvolupar noves variants dins de la família de programari maliciós STOP/Djvu . És crucial estar alerta, ja que les amenaces d'aquesta família solen incloure càrregues útils malicioses addicionals, com ara robatoris d'informació com Vidar o RedLine .

El Poaz Ransomware utilitza un algorisme de xifratge que utilitza un mètode criptogràfic irrompible per bloquejar els fitxers emmagatzemats al dispositiu objectiu. Com a resultat, aquests fitxers esdevenen totalment inaccessibles per a l'usuari. En particular, Poaz afegeix una nova extensió, '.poaz', als noms originals de cada fitxer xifrat. A més, el ransomware deixa caure una nota de rescat en forma d'un fitxer de text anomenat "_readme.txt". Aquesta nota serveix com a exigència d'una tarifa de rescat a canvi de proporcionar la clau de desxifrat necessària per restaurar l'accés als fitxers afectats.

Les víctimes del ransomware Poaz perden l'accés a les seves dades

La nota de rescat del Poaz Ransomware emfatitza que una gran varietat de fitxers, incloses imatges, bases de dades, documents i altres dades vitals, han estat sotmesos a un xifratge fort. Els actors de l'amenaça afirmen que els fitxers no es podran recuperar sense la clau de desxifrat adequada que posseeixen.

Per recuperar l'accés als fitxers bloquejats, la nota especifica que l'única opció viable és pagar un rescat per una eina de desxifrat i obtenir la clau de desxifrat exclusiva dels atacants. Inicialment, el cost del pagament exigit es fixa en 980 dòlars.

Tanmateix, hi ha una oferta de temps limitat per a les víctimes. Si estableixen contacte amb els atacants dins de les primeres 72 hores, suposadament rebran un descompte del 50%, el que resulta en una quantitat de rescat reduïda de 490 dòlars. Per iniciar la comunicació amb els atacants i continuar amb la negociació, la nota de rescat proporciona dues adreces de correu electrònic que les víctimes poden utilitzar: support@freshmail.top i datarestorehelp@airmail.cc.

Preneu mesures per protegir els vostres dispositius i dades de les amenaces de ransomware

Protegir els vostres dispositius i dades de les amenaces de ransomware és crucial en el panorama digital actual. Aquestes són algunes de les mesures essencials que podeu prendre per millorar la vostra ciberseguretat i minimitzar el risc de ser víctime d'atacs de ransomware:

  • Mantenir el programari actualitzat : actualitzeu el sistema operatiu, el programari anti-malware i les aplicacions amb regularitat. Les actualitzacions de programari solen oferir pedaços de seguretat que aborden les vulnerabilitats conegudes, cosa que dificulta que el ransomware exploti el vostre sistema.
  • Activa l'autenticació de dos factors (2FA) : sempre que sigui possible, activeu 2FA per als vostres comptes en línia. Això afegeix una capa addicional de seguretat en requerir una altra forma de verificació per accedir als comptes, com ara un codi enviat al telèfon a més de la contrasenya.
  • Feu còpies de seguretat de les vostres dades amb regularitat : feu còpies de seguretat periòdiques dels vostres fitxers i dades importants a un disc dur extern o a una utilitat d'emmagatzematge al núvol segur. En fer-ho, encara que els vostres fitxers estiguin xifrats per ransomware, podeu restaurar-los sense pagar el rescat.
  • Aneu amb compte amb els fitxers adjunts i els enllaços de correu electrònic : estigueu alerta quan accediu a fitxers adjunts de correu electrònic o feu clic als enllaços, especialment de fonts desconegudes o sospitoses. El ransomware sovint es propaga a través de correus electrònics de pesca.
  • Utilitzeu programari de seguretat fiable : invertiu en programari anti-malware de confiança per protegir els vostres dispositius d'amenaces conegudes i infeccions potencials de ransomware.
  • Activa la protecció del tallafoc : assegureu-vos que el tallafoc del vostre dispositiu estigui activat per evitar l'accés no autoritzat al vostre sistema.
  • Educa tu mateix i el teu equip : estigues al dia de les últimes amenaces i tècniques de ransomware. Informeu-vos a vosaltres mateixos i als vostres empleats sobre les millors pràctiques per mantenir-vos segur en línia.
  • Aneu amb compte amb l'ús del protocol d'escriptori remot (RDP) : si feu servir RDP, utilitzeu contrasenyes fortes i considereu utilitzar una VPN per obtenir més seguretat.
  • Desactiva les macros als documents d'Office : desactiveu les macros als documents de Microsoft Office, ja que es poden utilitzar per lliurar programari maliciós.

Mitjançant la implementació proactiva d'aquestes mesures, podeu minimitzar el risc de convertir-vos en víctima del ransomware i defensar els vostres dispositius i dades de possibles amenaces. Recordeu que la prevenció i la preparació són clau per mantenir un entorn digital segur.

La nota de rescat que es va enviar als dispositius infectats pel Poaz Ransomware diu:

'ATENCIÓ!

No us preocupeu, podeu tornar tots els vostres fitxers!
Tots els vostres fitxers com imatges, bases de dades, documents i altres importants estan xifrats amb el xifratge més fort i la clau única.
L'únic mètode per recuperar fitxers és comprar l'eina de desxifrar i la clau única per a vostè.
Aquest programari desxifrarà tots els vostres fitxers xifrats.
Quines garanties tens?
Pots enviar un dels teus fitxers xifrats des del teu ordinador i el desxifrarem de forma gratuïta.
Però només podem desxifrar 1 fitxer de forma gratuïta. El fitxer no ha de contenir informació valuosa.
Podeu obtenir i veure l'eina de desxifrar de visió general del vídeo:
hxxps://we.tl/t-MDnNtxiPM0
El preu de la clau privada i el programari de desxifrat és de 980 dòlars.
Descompte del 50% disponible si us poseu en contacte amb nosaltres les primeres 72 hores, el preu per a vosaltres és de 490 $.
Tingueu en compte que mai no restaurareu les vostres dades sense pagament.
Comproveu la carpeta "Correu brossa" o "correu no desitjat" si no rebeu resposta més de 6 hores.

Per obtenir aquest programari cal escriure al nostre correu electrònic:
support@freshmail.top

Reserveu l'adreça de correu electrònic per contactar amb nosaltres:
datarestorehelp@airmail.cc

El teu identificador personal:'

Tendència

Més vist

Carregant...