Threat Database Ransomware Pozd Ransomware

Pozd Ransomware

Το Pozd Ransomware δεν είναι μια μοναδική απειλή κακόβουλου λογισμικού. Η ανάλυση από ερευνητές της infosec αποκάλυψε ότι είναι μια άλλη παραλλαγή που βασίζεται στη δημοτικότητα μεταξύ των εγκληματιών του κυβερνοχώρου του στελέχους ransomware STOP/Djvu . Ωστόσο, το γεγονός ότι δεν έχει καμία ουσιαστική τροποποίηση δεν καθιστά την απειλή λιγότερο ασφαλή. Οι δυνατότητες κρυπτογράφησης Pozd Ransomware μπορούν να επηρεάσουν μια ποικιλία τύπων αρχείων - από έγγραφα και φωτογραφίες έως αρχεία και βάσεις δεδομένων. Όλα τα αρχεία προορισμού θα έχουν ".pozd" συνδεδεμένο στα αρχικά τους ονόματα και θα παραμείνουν σε απρόσιτη κατάσταση.

Τα θύματα του Pozd Ransomware θα πρέπει να προειδοποιούνται ότι οι υπολογιστές τους μπορεί επίσης να έχουν μολυνθεί από επιπρόσθετες απειλές κακόβουλου λογισμικού. Έχει παρατηρηθεί ότι εγκληματίες στον κυβερνοχώρο που παρέχουν παραλλαγές STOP/Djvu ρίχνουν και κλέφτες πληροφοριών στις μολυσμένες συσκευές. Δύο τέτοια εργαλεία είναι το Vidar Stealer και το RedLine Stealer .

Το σημείωμα λύτρων που παρέχει τις οδηγίες των εγκληματικών χειριστών του Pozd Ransowmare θα απορριφθεί στους υπολογιστές που έχουν παραβιαστεί ως αρχείο κειμένου με το όνομα '_readme.txt'. Το κείμενο του μηνύματος ακολουθεί το τυπικό μοτίβο STOP/Djvu. Οι δράστες προσπαθούν να αποσπάσουν το ποσό των 980 δολαρίων από τα θύματά τους. Ωστόσο, αναφέρεται και η προσφορά μείωσης της τιμής των λύτρων κατά 50% σε εκείνα τα θύματα που έρχονται σε επαφή εντός των πρώτων 72 ωρών από τη μόλυνση από κακόβουλο λογισμικό. Τα θύματα μπορούν επίσης να στείλουν ένα επιλεγμένο αρχείο για αποκρυπτογράφηση δωρεάν, με τη μόνη απαίτηση που αναφέρεται είναι ότι το αρχείο δεν περιέχει σημαντικά δεδομένα. Οι διευθύνσεις email που βρίσκονται στη σημείωση είναι "datarestorehelp@airmail.cc" και "support@fishmail.top".

Το πλήρες κείμενο του σημειώματος για τα λύτρα είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-2gP6wwZcZ9
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@fishmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...