Threat Database Ransomware Dazx Ransomware

Dazx Ransomware

Efter analys av Dazx Ransomware har cybersäkerhetsforskare upptäckt att den krypterar data och lägger till tillägget '.dazx' till filnamnen på de krypterade filerna. Ransomwaren genererar också en lösennota i form av en '_readme.txt'-fil. Exempel på ändringar som gjorts i de ursprungliga filnamnen inkluderar att ändra '1.jpg' till '1.jpg.dazx', '2.png' till '2.png.dazx' och så vidare.

Dessutom är det viktigt att notera att Dazx Ransomware är en del av den ökända STOP/Djvu ransomware-familjen. Därför bör offer för sådana hot vara medvetna om att cyberbrottslingar ofta distribuerar ytterligare skadlig programvara tillsammans med STOP/Djvu ransomware. Dessa ytterligare hot är sannolikt informationsstöldverktyg som RedLine eller Vidar. Som ett resultat kan offren få känslig information stulen från sina enheter, förutom att förlora åtkomst till sina krypterade filer. Det är viktigt för användare att vara försiktiga och vidta lämpliga åtgärder för att skydda sina enheter från ransomware-attacker och andra skadliga hot.

Dazx Ransomware gör offrens data otillgängliga

Lösensedeln som angriparna lämnat ger offren två e-postadresser, 'support@freshmail.top' och 'datarestorehelp@airmail.cc', för att kontakta cyberbrottslingarna för betalning och dekryptering. Offren uppmanas att skicka e-post till angriparna inom 72 timmar för att få en rabatterad lösensumma på $490. Annars kommer betalningen att öka till $980.

Dessutom indikerar lösensumman att angriparna erbjuder sig att dekryptera en krypterad fil gratis om den skickas till dem innan de betalar lösen. Filen bör dock inte innehålla någon värdefull information.

Det är viktigt att notera att det inte rekommenderas att betala lösen till cyberbrottslingar, eftersom det inte finns någon garanti för att de kommer att tillhandahålla de nödvändiga dekrypteringsverktygen även efter att ha tagit emot betalning. Tyvärr är angriparna i många fall de enda som har verktygen för att dekryptera filerna. Offren bör överväga alternativa återställningsmetoder, såsom säkerhetskopiering av data eller söka hjälp från cybersäkerhetsexperter.

Användare bör se till att deras data och enheter är tillräckligt skyddade

Ransomware-attacker kan orsaka betydande skada på personlig och affärsdata. För att minimera effekterna av sådana hot finns det flera steg som användarna kan vidta. För det första är det viktigt att regelbundet säkerhetskopiera all data till en extern enhet eller molntjänst. Detta säkerställer att data kan återställas i händelse av en attack. Dessutom bör användare hålla sina operativsystem och programvara uppdaterade för att förhindra att sårbarheter utnyttjas av angripare.

För det andra bör användare vara försiktiga när de öppnar e-postbilagor eller klickar på länkar från okända källor. Det är viktigt att verifiera avsändarens identitet och skanna alla bilagor innan du öppnar dem. Användare bör också undvika att ladda ner programvara från opålitliga webbplatser eller peer-to-peer-nätverk.

Slutligen kan installation av ansedd anti-malware-programvara hjälpa till att upptäcka och förhindra ransomware-attacker. Genomsökningar som körs regelbundet kan hjälpa till att identifiera och ta bort eventuella hot. Dessutom kan användning av en brandvägg hjälpa till att blockera obehörig åtkomst till enheter och nätverk.

Den fullständiga lösennotan som hotaktörerna lämnat är:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-vbVkogQdu2
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Trendigt

Mest sedda

Läser in...