Threat Database Ransomware Pozd Ransomware

Pozd Ransomware

תוכנת הכופר של Pozd אינה איום תוכנה זדונית ייחודית. ניתוח של חוקרי infosec גילה כי מדובר בגרסה נוספת המבוססת על הפופולריות בקרב פושעי סייבר של זן תוכנת הכופר STOP/Djvu . עם זאת, העובדה שהוא חסר כל שינוי משמעותי לא הופכת את האיום לפחות לא בטוח. יכולות ההצפנה של Pozd Ransomware יכולות להשפיע על מגוון רחב של סוגי קבצים - ממסמכים ותמונות ועד לארכיונים ומסדי נתונים. לכל קבצי היעד יצורף '.pozd' לשמותיהם המקוריים ויושארו במצב בלתי נגיש.

יש להזהיר קורבנות של Pozd Ransomware שייתכן שהמחשבים שלהם נדבקו גם באיומי תוכנות זדוניות נוספות. נצפו פושעי סייבר המספקים גרסאות STOP/Djvu שמפילים גונבי מידע גם במכשירים הנגועים. שני כלים כאלה הם Vidar Stealer ו- RedLine Stealer .

פתק הכופר המספק את ההוראות של המפעילים הפליליים של Pozd Ransowmare יונח על המחשבים הפורצים כקובץ טקסט בשם '_readme.txt'. הטקסט של ההודעה עוקב אחר דפוס STOP/Djvu טיפוסי. התוקפים מנסים לסחוט מקורבנותיהם סכום של 980 דולר. עם זאת, מוזכרת גם ההצעה להפחית את מחיר הכופר ב-50% לאותם קורבנות שיצרו קשר בתוך 72 השעות הראשונות של ההדבקות בתוכנה זדונית. קורבנות יכולים גם לשלוח קובץ אחד שנבחר לפענוח בחינם, כאשר הדרישה היחידה הרשומה היא שהקובץ לא יכיל נתונים חשובים. כתובות האימייל שנמצאות בהערה הן 'datarestorehelp@airmail.cc' ו-'support@fishmail.top'.

הטקסט המלא של שטר הכופר הוא:

'תשומת הלב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
hxxps://we.tl/t-2gP6wwZcZ9
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או בתיקיית "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
support@fishmail.top

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
datarestorehelp@airmail.cc

תעודת הזהות האישית שלך:'

מגמות

הכי נצפה

טוען...