Threat Database Ransomware Agvv Ransomware

Agvv Ransomware

Οι ειδικοί στον τομέα της κυβερνοασφάλειας ανακάλυψαν μια παραλλαγή ransomware γνωστή ως Agvv. Αυτός ο συγκεκριμένος τύπος κακόβουλου λογισμικού χρησιμοποιεί τεχνικές κρυπτογράφησης αρχείων για να κλειδώνει τους χρήστες από τα αρχεία τους και προσθέτει την επέκταση '.agvv' στα αρχικά ονόματα αρχείων τους. Για παράδειγμα, εάν το Agvv κρυπτογραφήσει ένα αρχείο με το όνομα "1.jpg", θα μετονομαστεί σε "1.jpg.agvv" μετά τη διαδικασία κρυπτογράφησης.

Εκτός από την κρυπτογράφηση αρχείων, το Agvv δημιουργεί μια σημείωση λύτρων με τη μορφή του αρχείου '_readme.txt'. Αυτό το σημείωμα περιέχει συνήθως λεπτομερείς οδηγίες σχετικά με τον τρόπο με τον οποίο τα θύματα μπορούν να κάνουν μια πληρωμή λύτρων με αντάλλαγμα την απόκτηση του κλειδιού αποκρυπτογράφησης. Επιπλέον, το Agvv ανήκει στην οικογένεια STOP/Djvu Ransomware , η οποία είναι διαβόητη για τη διανομή της από εγκληματίες του κυβερνοχώρου μαζί με άλλα απειλητικά λογισμικά όπως το RedLine και το Vidar .

Το Agvv Ransomware στοχεύει ένα ευρύ φάσμα επεκτάσεων αρχείων, συμπεριλαμβανομένων των .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf, .jpg, .jpeg, .png και .bmp. Η διανομή του Agvv πραγματοποιείται συνήθως μέσω κακόβουλων συνδέσμων, ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου και ρωγμών λογισμικού.

Τα θύματα του Agvv Ransomware εκβιάζονται για χρήματα

Το σημείωμα λύτρων που άφησαν οι επιτιθέμενοι πίσω από την επίθεση Agvv Ransomware παρέχει στα θύματα δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου, και συγκεκριμένα «support@freshmail.top» και «datarestorehelp@airmail.cc», ως μέσα επικοινωνίας. Το σημείωμα τονίζει τη σημασία των θυμάτων να επικοινωνήσουν με τους εισβολείς εντός 72 ωρών από την επίθεση για να αποφύγουν τα λύτρα με έκπτωση 490 $ για τα εργαλεία αποκρυπτογράφησης. Διαφορετικά, οι κυβερνοεγκληματίες θα απαιτήσουν το διπλάσιο αυτού του ποσού ως λύτρα από τα θύματά τους.

Σύμφωνα με το σημείωμα λύτρων, οι εισβολείς ισχυρίζονται ότι είναι αδύνατο να ανακτηθούν τα κρυπτογραφημένα αρχεία χωρίς να αγοράσουν λογισμικό αποκρυπτογράφησης και ένα μοναδικό κλειδί από αυτά. Προσφέρουν στα θύματα τη δυνατότητα να αποκρυπτογραφήσουν ένα μόνο αρχείο δωρεάν. Ωστόσο, αυτό το αρχείο δεν μπορεί να περιέχει κρίσιμα ή πολύτιμα δεδομένα.

Οι φορείς απειλών σκοπεύουν να δημιουργήσουν μια αίσθηση επείγοντος επιβάλλοντας χρονικό περιορισμό στα θύματα και αυξάνοντας το ποσό των λύτρων εάν δεν συμμορφωθούν εντός του καθορισμένου χρονικού πλαισίου. Η στρατηγική τους είναι να πιέζουν τα θύματα να πληρώσουν τα λύτρα γρήγορα και να αποθαρρύνουν κάθε προσπάθεια ανάκτησης δεδομένων με άλλα μέσα.

Λάβετε αποτελεσματικά μέτρα ασφαλείας ενάντια σε πιθανές επιθέσεις ransomware

Για την προστασία από πιθανές επιθέσεις ransomware, οι χρήστες μπορούν να εφαρμόσουν αρκετά αποτελεσματικά μέτρα ασφαλείας:

  • Τακτικά αντίγραφα ασφαλείας δεδομένων : Δημιουργήστε και διατηρήστε τακτικά αντίγραφα ασφαλείας σημαντικών αρχείων και δεδομένων. Βεβαιωθείτε ότι τα αντίγραφα ασφαλείας αποθηκεύονται με ασφάλεια σε πλατφόρμες εκτός σύνδεσης ή σε πλατφόρμες που βασίζονται σε σύννεφο που δεν είναι άμεσα προσβάσιμες από το κύριο δίκτυο. Με αυτόν τον τρόπο, ακόμα κι αν τα δεδομένα είναι κρυπτογραφημένα από ransomware, μπορείτε να τα επαναφέρετε από αντίγραφα ασφαλείας χωρίς να πληρώσετε τα λύτρα.
  • Διατήρηση ενημερωμένου λογισμικού : Ενημερώνετε τακτικά τα λειτουργικά συστήματα, τις εφαρμογές και το λογισμικό ασφαλείας σε όλες τις συσκευές. Οι ενημερώσεις λογισμικού συχνά περιλαμβάνουν ενημερώσεις κώδικα και διορθώσεις που αντιμετωπίζουν γνωστά τρωτά σημεία, μειώνοντας τον κίνδυνο εκμετάλλευσης από ransomware.
  • Ανάπτυξη ισχυρών λύσεων κατά του κακόβουλου λογισμικού : Εγκαταστήστε αξιόπιστο λογισμικό κατά του κακόβουλου λογισμικού σε όλες τις συσκευές. Διατηρήστε το λογισμικό ενημερωμένο για να ανιχνεύει και να αποκλείει γνωστά στελέχη ransomware, κακόβουλα αρχεία και ιστότοπους.
  • Ενεργοποίηση προστασίας τείχους προστασίας : Ενεργοποιήστε τα τείχη προστασίας σε όλες τις συσκευές και τα δίκτυα. Τα τείχη προστασίας λειτουργούν ως εμπόδια, παρακολουθούν και φιλτράρουν την εισερχόμενη και εξερχόμενη κυκλοφορία δικτύου, αποτρέποντας τη μη εξουσιοδοτημένη πρόσβαση και μπλοκάροντας απόπειρες ransomware.
  • Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους : Να είστε προσεκτικοί όταν ανοίγετε συνημμένα email ή κάνετε κλικ σε ύποπτους συνδέσμους, ειδικά από άγνωστους αποστολείς ή απροσδόκητες πηγές. Επαληθεύστε την αυθεντικότητα των μηνυμάτων ηλεκτρονικού ταχυδρομείου και των συνημμένων τους προτού προβείτε σε οποιαδήποτε ενέργεια, καθώς το ransomware συχνά εξαπλώνεται μέσω μηνυμάτων ηλεκτρονικού ψαρέματος.
  • Εκπαίδευση και εκπαίδευση χρηστών : Εκπαιδεύστε τον εαυτό σας και τους υπαλλήλους ή τα μέλη της οικογένειάς σας σχετικά με τις απειλές ransomware και τις ασφαλείς πρακτικές υπολογιστών. Εκπαιδεύστε τους να εντοπίζουν ύποπτα email, ιστότοπους και τεχνικές κοινωνικής μηχανικής που χρησιμοποιούνται συνήθως από τους εισβολείς.
  • Μείνετε ενημερωμένοι : Μείνετε ενημερωμένοι για τις πιο πρόσφατες τάσεις ransomware, τεχνικές επίθεσης και στρατηγικές πρόληψης. Ακολουθήστε αξιόπιστες πηγές κυβερνοασφάλειας, συμμετάσχετε σε σχετικά φόρουμ και εγγραφείτε σε ειδοποιήσεις ασφαλείας για να είστε ενημερωμένοι σχετικά με τις αναδυόμενες απειλές και τα αποτελεσματικά αντίμετρα.

Εφαρμόζοντας αυτά τα μέτρα ασφαλείας, οι χρήστες μπορούν να μειώσουν σημαντικά τις ευκαιρίες να πέσουν θύματα επιθέσεων ransomware και να προστατεύσουν τα δεδομένα και τις συσκευές τους από πιθανή βλάβη.

Το σημείωμα λύτρων που έπεσε από το Agvv Ransomware είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-fkW8qLaCVQ
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc'

Η προσωπική σας ταυτότητα:

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...