Threat Database Ransomware Pozd Ransomware

Pozd Ransomware

Pozd Ransomware ไม่ใช่ภัยคุกคามมัลแวร์ที่ไม่เหมือนใคร การวิเคราะห์โดยนักวิจัยของ infosec ได้เปิดเผยว่ามันเป็นอีกรูปแบบหนึ่งที่อิงตามความนิยมในหมู่อาชญากรไซเบอร์ของสายพันธุ์ STOP/Djvu ransomware อย่างไรก็ตาม การที่มันขาดการปรับเปลี่ยนที่มีความหมายไม่ได้ทำให้ภัยคุกคามไม่ปลอดภัยน้อยลง ความสามารถในการเข้ารหัส Pozd Ransomware สามารถส่งผลกระทบต่อไฟล์ประเภทต่างๆ ได้หลากหลาย ตั้งแต่เอกสารและรูปภาพ ไปจนถึงไฟล์เก็บถาวรและฐานข้อมูล ไฟล์เป้าหมายทั้งหมดจะมี '.pozd' แนบกับชื่อเดิมและจะถูกปล่อยให้อยู่ในสถานะที่ไม่สามารถเข้าถึงได้

ผู้ที่ตกเป็นเหยื่อของ Pozd Ransomware ควรได้รับการเตือนว่าคอมพิวเตอร์ของพวกเขาอาจติดมัลแวร์มัลแวร์เพิ่มเติมเช่นกัน อาชญากรไซเบอร์ที่ส่งรูปแบบ STOP/Djvu ถูกพบเพื่อปล่อยผู้ขโมยข้อมูลบนอุปกรณ์ที่ติดเชื้อเช่นกัน เครื่องมือสองอย่างคือ Vidar Stealer และ RedLine Stealer

ค่าไถ่ที่ส่งคำแนะนำของผู้ปฏิบัติการทางอาญาของ Pozd Ransowmare จะถูกทิ้งลงในคอมพิวเตอร์ที่ถูกละเมิดเป็นไฟล์ข้อความชื่อ '_readme.txt' ข้อความเป็นไปตามรูปแบบ STOP/Djvu ทั่วไป ผู้โจมตีพยายามรีดไถเงินจำนวน 980 ดอลลาร์จากเหยื่อของพวกเขา อย่างไรก็ตาม มีการกล่าวถึงข้อเสนอในการลดราคาค่าไถ่ลง 50% สำหรับผู้ที่ตกเป็นเหยื่อที่ติดต่อภายใน 72 ชั่วโมงแรกของการติดมัลแวร์ เหยื่อยังสามารถส่งไฟล์ที่เลือกหนึ่งไฟล์เพื่อถอดรหัสได้ฟรี โดยมีข้อกำหนดเพียงรายการเดียวคือไฟล์นั้นไม่มีข้อมูลสำคัญ ที่อยู่อีเมลที่พบในบันทึกย่อคือ 'datarestorehelp@airmail.cc' และ 'support@fishmail.top'

ข้อความทั้งหมดของบันทึกค่าไถ่คือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-2gP6wwZcZ9
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@fishmail.top

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสส่วนตัวของคุณ:'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...