Threat Database Ransomware ZAPS-ransomware

ZAPS-ransomware

De nieuwste STOP/Djvu-variant die in het wild is gevangen, is de ZAPS Ransomware. De dreiging vertoontgrotendeels hetzelfde gedrag en dezelfde mogelijkheden als de rest van de varianten uit deze familie. Het meest onderscheidende kenmerk is de extensie '.zaps' die wordt gebruikt om alle versleutelde bestanden te markeren. Het gebrek aan verbeteringen vertaalt zich echter op geen enkele manier in een verminderde capaciteit om vernietiging te veroorzaken.

Computers die zijn geïnfecteerd met de ZAPS Ransomware zullen worden onderworpen aan een versleutelingsproces met behulp van een onkraakbaar cryptografisch algoritme. Alle bestanden van de beoogde bestandstypen worden dan vergrendeld en zijn niet langer toegankelijk. Nadat het proces is voltooid, genereert de ZAPS Ransomware een tekstbestand met de naam '_readme.txt' met een losgeldbriefje met instructies voor het slachtoffer.

Overzicht van losgeldbrief

Wanneer de slachtoffers het bericht met het losgeld openen, zullen ze ontdekken dat ZAPS een vrijwel identieke kopie gebruikt van de instructies die doorgaans worden geassocieerd met STOP / Djvu- bedreigingen. De malware stelt dat herstel van de versleutelde gegevens alleen mogelijk is na het betalen van losgeld voor de decoderingssleutel en softwaretool die in het bezit zijn van de hackers. Het exacte bedrag dat door de cybercriminelen wordt geëist is $ 980, maar het bedrag kan met 50% worden verminderd. De enige vereiste is dat de getroffen gebruikers binnen 72 uur na de ransomware-aanval contact opnemen met de hackers. Als onderdeel van hun berichten mogen slachtoffers een enkel vergrendeld bestand bijvoegen. Als het bestand geen waardevolle informatie bevat, wordt het zogenaamd ontgrendeld en gratis geretourneerd.

De volledige tekst van de notitie van ZAPS Ransomware is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-fhnNOAYC8Z
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
helpmanager@airmail.cc
'

Trending

Meest bekeken

Bezig met laden...