Threat Database Ransomware Pozd Ransomware

Pozd Ransomware

Pozd Ransomware är inte ett unikt hot mot skadlig programvara. Analyser av infosec-forskare har visat att det är en annan variant baserad på populariteten bland cyberkriminella av STOP/Djvu ransomware-stammen. Men det faktum att det saknar någon meningsfull modifiering gör inte hotet mindre osäkert. Pozd Ransomwares krypteringsfunktioner kan påverka en mängd olika filtyper - från dokument och foton till arkiv och databaser. Alla målfiler kommer att ha '.pozd' kopplade till sina ursprungliga namn och kommer att lämnas i ett oåtkomligt tillstånd.

Offer för Pozd Ransomware bör varnas för att deras datorer också kan ha infekterats med ytterligare skadlig programvara. Cyberkriminella som levererar STOP/Djvu-varianter har också observerats släppa informationsstöldare på de infekterade enheterna. Två sådana verktyg är Vidar Stealer och RedLine Stealer .

Lösenbrevet som levererar instruktionerna från Pozd Ransowmares kriminella operatörer kommer att släppas på de datorer som har brutits som en textfil med namnet '_readme.txt'. Texten i meddelandet följer det typiska STOP/Djvu-mönstret. Angriparna försöker pressa ut summan av $980 från sina offer. Men erbjudandet om att sänka priset på lösensumman med 50 % till de offer som etablerar kontakt inom de första 72 timmarna efter skadlig programvara infektioner nämns också. Offer kan också skicka en vald fil som ska dekrypteras gratis, med det enda angivna kravet är att filen inte innehåller några viktiga data. E-postadresserna som finns i anteckningen är 'datarestorehelp@airmail.cc' och 'support@fishmail.top'.

Den fullständiga texten i lösennotan är:

'UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-2gP6wwZcZ9
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@fishmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:'

Trendigt

Mest sedda

Läser in...