Threat Database Ransomware Poaz Ransomware

Poaz Ransomware

Οι ερευνητές της Infosec εντόπισαν πρόσφατα μια εξαιρετικά επικίνδυνη απειλή κακόβουλου λογισμικού που ονομάζεται Poaz Ransomware. Εάν καταφέρει να διεισδύσει σε ένα σύστημα, αυτή η απειλή ενέχει σημαντικό κίνδυνο και μπορεί να οδηγήσει σε σοβαρές συνέπειες. Η εμφάνιση του Poaz είναι ένα ακόμη ανησυχητικό παράδειγμα των συνεχιζόμενων προσπαθειών των κυβερνοεγκληματιών να αναπτύξουν νέες παραλλαγές εντός της οικογένειας κακόβουλου λογισμικού STOP/Djvu . Είναι σημαντικό να παραμείνετε σε επαγρύπνηση καθώς οι απειλές από αυτήν την οικογένεια συνήθως συνοδεύονται από πρόσθετα κακόβουλα ωφέλιμα φορτία, όπως κλέφτες πληροφοριών όπως το Vidar ή το RedLine .

Το Poaz Ransomware χρησιμοποιεί έναν αλγόριθμο κρυπτογράφησης που χρησιμοποιεί μια άθραυστη κρυπτογραφική μέθοδο για να κλειδώσει τα αρχεία που είναι αποθηκευμένα στη στοχευμένη συσκευή. Ως αποτέλεσμα, αυτά τα αρχεία γίνονται εντελώς απρόσιτα στον χρήστη. Συγκεκριμένα, το Poaz προσθέτει μια νέα επέκταση, «.poaz», στα αρχικά ονόματα κάθε κρυπτογραφημένου αρχείου. Επιπλέον, το ransomware ρίχνει μια σημείωση λύτρων με τη μορφή αρχείου κειμένου με το όνομα '_readme.txt.' Αυτό το σημείωμα χρησιμεύει ως απαίτηση για ένα τέλος λύτρων σε αντάλλαγμα για την παροχή του κλειδιού αποκρυπτογράφησης που είναι απαραίτητο για την αποκατάσταση της πρόσβασης στα επηρεαζόμενα αρχεία.

Τα θύματα του Poaz Ransomware χάνουν την πρόσβαση στα δεδομένα τους

Το σημείωμα λύτρων του Poaz Ransomware τονίζει ότι μια μεγάλη ποικιλία αρχείων, συμπεριλαμβανομένων εικόνων, βάσεων δεδομένων, εγγράφων και άλλων ζωτικών δεδομένων, έχουν υποβληθεί σε ισχυρή κρυπτογράφηση. Οι φορείς απειλών δηλώνουν ότι τα αρχεία δεν θα είναι ανακτήσιμα χωρίς το κατάλληλο κλειδί αποκρυπτογράφησης που διαθέτουν.

Για να ανακτήσετε την πρόσβαση στα κλειδωμένα αρχεία, η σημείωση προσδιορίζει ότι η μόνη βιώσιμη επιλογή είναι να πληρώσετε λύτρα για ένα εργαλείο αποκρυπτογράφησης και να αποκτήσετε το αποκλειστικό κλειδί αποκρυπτογράφησης από τους εισβολείς. Αρχικά, το κόστος της απαιτούμενης πληρωμής ορίζεται στα 980$.

Ωστόσο, υπάρχει μια χρονικά περιορισμένη προσφορά για τα θύματα. Εάν έρθουν σε επαφή με τους επιτιθέμενους εντός των πρώτων 72 ωρών, υποτίθεται ότι θα λάβουν έκπτωση 50%, με αποτέλεσμα μειωμένο ποσό λύτρων 490 $. Για να ξεκινήσει η επικοινωνία με τους εισβολείς και να προχωρήσει η διαπραγμάτευση, το σημείωμα λύτρων παρέχει δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου που μπορούν να χρησιμοποιήσουν τα θύματα: support@freshmail.top και datarestorehelp@airmail.cc.

Λάβετε μέτρα για την προστασία των συσκευών και των δεδομένων σας από απειλές ransomware

Η προστασία των συσκευών και των δεδομένων σας από απειλές ransomware είναι ζωτικής σημασίας στο σημερινό ψηφιακό τοπίο. Ακολουθούν ορισμένα βασικά μέτρα που μπορείτε να λάβετε για να βελτιώσετε την ασφάλεια στον κυβερνοχώρο και να ελαχιστοποιήσετε τον κίνδυνο να πέσετε θύματα επιθέσεων ransomware:

  • Διατήρηση ενημερωμένου λογισμικού : Ενημερώνετε τακτικά το λειτουργικό σας σύστημα, το λογισμικό προστασίας από κακόβουλο λογισμικό και τις εφαρμογές σας. Οι ενημερώσεις λογισμικού συχνά παρέχουν ενημερώσεις κώδικα ασφαλείας που αντιμετωπίζουν γνωστά τρωτά σημεία, καθιστώντας δυσκολότερη την εκμετάλλευση του συστήματός σας από το ransomware.
  • Ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων (2FA) : Όποτε είναι δυνατόν, ενεργοποιήστε το 2FA για τους διαδικτυακούς σας λογαριασμούς. Αυτό προσθέτει ένα επιπλέον επίπεδο ασφάλειας απαιτώντας άλλη μορφή επαλήθευσης για την πρόσβαση σε λογαριασμούς, όπως έναν κωδικό που αποστέλλεται στο τηλέφωνό σας εκτός από τον κωδικό πρόσβασής σας.
  • Δημιουργήστε τακτικά αντίγραφα ασφαλείας των δεδομένων σας : Δημιουργήστε τακτικά αντίγραφα ασφαλείας των σημαντικών αρχείων και δεδομένων σας σε έναν εξωτερικό σκληρό δίσκο ή σε ένα ασφαλές βοηθητικό πρόγραμμα αποθήκευσης cloud. Κάνοντάς το, ακόμα κι αν τα αρχεία σας είναι κρυπτογραφημένα από ransomware, μπορείτε να τα επαναφέρετε χωρίς να πληρώσετε τα λύτρα.
  • Προσοχή με συνημμένα email και συνδέσμους : Να είστε σε εγρήγορση όταν αποκτάτε πρόσβαση σε συνημμένα email ή κάνετε κλικ σε συνδέσμους, ειδικά από άγνωστες ή ύποπτες πηγές. Το Ransomware συχνά εξαπλώνεται μέσω email ηλεκτρονικού ψαρέματος.
  • Χρησιμοποιήστε αξιόπιστο λογισμικό ασφαλείας : Επενδύστε σε αξιόπιστο λογισμικό προστασίας από κακόβουλο λογισμικό για να προστατεύσετε τις συσκευές σας από γνωστές απειλές και πιθανές μολύνσεις ransomware.
  • Ενεργοποίηση προστασίας τείχους προστασίας : Βεβαιωθείτε ότι το τείχος προστασίας της συσκευής σας είναι ενεργοποιημένο για να αποτρέψετε τη μη εξουσιοδοτημένη πρόσβαση στο σύστημά σας.
  • Εκπαιδεύστε τον εαυτό σας και την ομάδα σας : Μείνετε ενημερωμένοι με τις πιο πρόσφατες απειλές και τεχνικές ransomware. Εκπαιδεύστε τον εαυτό σας και τους υπαλλήλους σας σχετικά με τις βέλτιστες πρακτικές για να παραμείνετε ασφαλείς στο διαδίκτυο.
  • Να είστε προσεκτικοί με τη χρήση του πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας (RDP) : Εάν χρησιμοποιείτε RDP, χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης και σκεφτείτε να χρησιμοποιήσετε ένα VPN για πρόσθετη ασφάλεια.
  • Απενεργοποίηση μακροεντολών σε έγγραφα του Office : Απενεργοποιήστε τις μακροεντολές σε έγγραφα του Microsoft Office, καθώς μπορούν να χρησιμοποιηθούν για την παράδοση κακόβουλου λογισμικού.

Εφαρμόζοντας προληπτικά αυτά τα μέτρα, μπορείτε να ελαχιστοποιήσετε τον κίνδυνο να γίνετε θύμα ransomware και να υπερασπιστείτε τις συσκευές και τα δεδομένα σας από πιθανές απειλές. Θυμηθείτε, η πρόληψη και η ετοιμότητα είναι το κλειδί για τη διατήρηση ενός ασφαλούς ψηφιακού περιβάλλοντος.

Το σημείωμα λύτρων που έπεσε σε συσκευές που έχουν μολυνθεί από το Poaz Ransomware αναφέρει:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-MDnNtxiPM0
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...