Threat Database Ransomware Pozd-ransomware

Pozd-ransomware

De Pozd Ransomware is geen unieke malwarebedreiging. Analyse door infosec-onderzoekers heeft aangetoond dat het een andere variant is, gebaseerd op de populariteit onder cybercriminelen van de STOP/Djvu- ransomwarestam. Het feit dat er geen zinvolle wijziging is, maakt de dreiging echter niet minder onveilig. De Pozd Ransomware-coderingsmogelijkheden kunnen een breed scala aan bestandstypen beïnvloeden - van documenten en foto's tot archieven en databases. Alle doelbestanden hebben '.pozd' gekoppeld aan hun oorspronkelijke naam en blijven in een ontoegankelijke staat.

Slachtoffers van de Pozd Ransomware moeten worden gewaarschuwd dat hun computers mogelijk ook zijn geïnfecteerd met aanvullende malwarebedreigingen. Er is waargenomen dat cybercriminelen die STOP/Djvu-varianten afleveren ook info-stealers op de geïnfecteerde apparaten laten vallen. Twee van dergelijke tools zijn de Vidar Stealer en de RedLine Stealer .

Het losgeldbriefje met de instructies van de criminele operators van Pozd Ransowmare zal op de gehackte computers worden geplaatst als een tekstbestand met de naam '_readme.txt'. De tekst van het bericht volgt het typische STOP/Djvu-patroon. De aanvallers proberen de som van $980 van hun slachtoffers af te persen. Het aanbod om de prijs van het losgeld met 50% te verlagen voor de slachtoffers die binnen de eerste 72 uur na de malware-infecties contact opnemen, wordt echter ook genoemd. Slachtoffers kunnen ook een gekozen bestand opsturen om gratis te worden gedecodeerd, met als enige vereiste dat het bestand geen belangrijke gegevens bevat. De e-mailadressen in de notitie zijn 'datarestorehelp@airmail.cc' en 'support@fishmail.top'.

De volledige tekst van het losgeld nota is:

'AANDACHT!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-2gP6wwZcZ9
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@fishmail.top

Reserve e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:'

Trending

Meest bekeken

Bezig met laden...