Threat Database Ransomware Vaze Ransomware

Vaze Ransomware

Vaze ir ransomware variants, kas izmanto šifrēšanu, lai bloķētu failus upura ierīcē. Savas darbības ietvaros tas maina visu šifrēto failu failu nosaukumus, pievienojot tiem paplašinājumu “.vaze”. Turklāt Vaze ģenerē izpirkuma piezīmi, kas tiek saglabāta kā '_readme.txt' uzlauztajās ierīcēs, lai informētu upuri par uzbrukumu un pieprasīto izpirkuma summu, lai atgūtu piekļuvi failam.

Vaze pieder STOP/Djvu Ransomware saimei un var tikt izplatīts kopā ar citiem ļaunprātīgas programmatūras draudiem, piemēram, RedLine vai Vidar infostealers. Personas, kas ir atbildīgas par Vaze Ransomware, parasti izmanto dažādas taktikas ļaunprātīgas programmatūras izplatīšanai, tostarp surogātpasta e-pasta ziņojumus, bojātus pielikumus, viltus programmatūras atjauninājumus un nedrošas reklāmas.

Kad Vaze iefiltrējas upura ierīcē, tā sāk failu šifrēšanas procesu, izmantojot izsmalcinātu šifrēšanas algoritmu, padarot failu atkopšanu praktiski neiespējamu, nemaksājot norādīto izpirkuma maksu.

Vaze Ransomware saņem ķīlniekos daudzus failu tipus

Izpirkuma piezīme informē upurus par izpirkuma programmatūras uzbrukumu, detalizēti aprakstot kibernoziedznieku prasības. Tajā uzsvērts, ka vienīgais veids, kā atgūt piekļuvi saviem bloķētajiem failiem, ir iegādāties atšifrēšanas rīku kopā ar unikālu atslēgu, samaksājot izpirkuma maksu. Draudu dalībnieki piedāvā bez maksas atšifrēt vienu dzīvokli, ja tajā nav vērtīgas informācijas.

Mēģinot mudināt upurus rīkoties atbilstoši prasībām, piezīme piedāvā arī ierobežotu laiku atlaidi ikvienam, kurš sazinās ar uzbrucēju sākotnējo 72 stundu laikā. Lai gan parastā privātās atslēgas un atšifrēšanas programmatūras cena ir USD 980, izpirkuma maksa ar atlaidi ir noteikta USD 490 apmērā tiem, kas reaģē ātri. Lai atvieglotu saziņu, izpirkuma piezīmes noslēgumā tiek norādītas divas e-pasta adreses — “support@freshmail.top” un “datarestorehelp@airmail.cc”, lai upuri varētu sazināties ar uzbrucējiem.

Izpirkuma programmatūras upuri saskaras ar sarežģītu lēmumu, apsverot, vai maksāt pieprasīto izpirkuma maksu, lai atgūtu piekļuvi saviem šifrētajiem failiem. Tomēr stingri neiesakām maksāt izpirkuma maksu, jo nav garantijas, ka draudu dalībnieki ievēros savas darījuma beigas un nodrošinās nepieciešamo atšifrēšanas rīku.

Pārliecinieties, vai jūsu ierīcēm un datiem ir pietiekama aizsardzība pret Ransomware uzbrukumiem

Ierīču un datu aizsardzībai pret izspiedējvīrusu draudiem ir nepieciešama daudzslāņu pieeja, kas ietver dažādus pasākumus, ko lietotāji var veikt. Tālāk ir norādītas galvenās darbības, kuras personas var veikt, lai uzlabotu savu ierīču un datu drošību.

  • Regulāri programmatūras atjauninājumi: nodrošiniet, lai operētājsistēmas, lietojumprogrammas un drošības programmatūra būtu atjaunināta ar jaunākajiem ielāpiem un labojumiem. Programmatūras atjauninājumi bieži ietver drošības uzlabojumus un palīdz aizsargāt pret zināmām ievainojamībām, ko izmanto izspiedējprogrammatūra.
  • Instalējiet ļaunprātīgas programmatūras novēršanas programmatūru: izvietojiet cienījamus ļaunprātīgas programmatūras novēršanas risinājumus visās ierīcēs. Šie rīki nodrošina reāllaika aizsardzību, meklē ļaunprātīgu programmatūru un bloķē izspiedējvīrusu, pirms tā var inficēt sistēmu.
  • Esiet piesardzīgs ar e-pastu un pielikumiem: esiet piesardzīgs, atverot e-pasta pielikumus vai noklikšķinot uz aizdomīgām saitēm. Ransomware uzbrukumi bieži notiek, izmantojot pikšķerēšanas e-pastus. Pārbaudiet e-pasta sūtītāju autentiskumu, izvairieties no nezināmu avotu pielikumu atvēršanas un rūpīgi pārbaudiet, vai e-pasta ziņojumos nav redzamas pikšķerēšanas pazīmes.
  • Regulāri dublējiet datus: ieviesiet stabilu dublēšanas stratēģiju, lai regulāri izveidotu kritisko failu un datu dublējumus. Glabājiet dublējumus bezsaistes vai mākoņa risinājumos, kas nav tieši pieejami no primārās sistēmas. Regulāri pārbaudiet dublēšanas procesu, lai nodrošinātu datu atkopšanu, ja nepieciešams.

Ievērojot šos pasākumus, lietotāji var ievērojami samazināt iespēju kļūt par upuriem izspiedējvīrusu uzbrukumiem un aizsargāt savas ierīces un datus no kompromitēšanas.

Pilns Vaze Ransomware izpirkuma piezīmes teksts ir šāds:

' UZMANĪBU!

Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, attēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
https://we.tl/t-tnzomMj6HU
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi "Surogātpasts" vai "Junk", ja nesaņemat atbildi ilgāk par 6 stundām.

Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
support@freshmail.top

Rezervējiet e-pasta adresi, lai sazinātos ar mums:
datarestorehelp@airmail.cc

Jūsu personas ID:'

Tendences

Visvairāk skatīts

Notiek ielāde...