Agvv Ransomware
Natuklasan ng mga eksperto sa cybersecurity ang isang variant ng ransomware na kilala bilang Agvv. Ang partikular na uri ng malware ay gumagamit ng mga diskarte sa pag-encrypt ng file upang i-lock ang mga user sa kanilang mga file, at idinaragdag nito ang extension na '.agvv' sa kanilang mga orihinal na filename. Halimbawa, kung ine-encrypt ng Agvv ang isang file na pinangalanang '1.jpg', papalitan ito ng pangalan bilang '1.jpg.agvv' pagkatapos ng proseso ng pag-encrypt.
Bilang karagdagan sa pag-encrypt ng file, bumubuo ang Agvv ng ransom note sa anyo ng '_readme.txt' na file. Karaniwang naglalaman ang tala na ito ng mga detalyadong tagubilin kung paano makakapagbayad ang mga biktima ng ransom payment kapalit ng pagkuha ng decryption key. Bilang karagdagan, ang Agvv ay kabilang sa STOP/Djvu Ransomware na pamilya, na kilalang-kilala sa pamamahagi ng mga cybercriminal kasama ng iba pang nagbabantang software tulad ng RedLine at Vidar .
Tina-target ng Agvv Ransomware ang malawak na hanay ng mga extension ng file, kabilang ang .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf, .jpg, .jpeg, .png, at .bmp. Ang pamamahagi ng Agvv ay karaniwang nangyayari sa pamamagitan ng mga nakakahamak na link, spam email, at software crack.
Ang mga biktima ng Agvv Ransomware ay Pangingikil para sa Pera
Ang ransom note na iniwan ng mga umaatake sa likod ng pag-atake ng Agvv Ransomware ay nagbibigay sa mga biktima ng dalawang email address, katulad ng 'support@freshmail.top' at 'datarestorehelp@airmail.cc,' bilang paraan ng komunikasyon. Binibigyang-diin ng tala ang kahalagahan ng pag-abot ng mga biktima sa mga umaatake sa loob ng 72 oras ng pag-atake upang maiwasan ang may diskwentong ransom na $490 para sa mga tool sa pag-decryption. Kung hindi, ang mga cybercriminal ay hihingi ng dobleng halaga bilang ransom mula sa kanilang mga biktima.
Ayon sa ransom note, iginiit ng mga umaatake na imposibleng mabawi ang mga naka-encrypt na file nang hindi bumili ng decryption software at isang natatanging key mula sa kanila. Nag-aalok sila sa mga biktima ng opsyon na i-decrypt ang isang file nang libre; gayunpaman, ang file na ito ay hindi maaaring maglaman ng anumang mahalaga o mahalagang data.
Ang mga banta ng aktor ay naglalayon na lumikha ng isang pakiramdam ng pagkaapurahan sa pamamagitan ng pagpapataw ng isang hadlang sa oras sa mga biktima at pagtaas ng halaga ng ransom kung hindi sila sumunod sa loob ng tinukoy na takdang panahon. Ang kanilang diskarte ay upang pilitin ang mga biktima na magbayad ng ransom nang mabilis at upang pigilan ang anumang mga pagtatangka sa pagbawi ng data sa pamamagitan ng iba pang paraan.
Gumawa ng Mabisang Mga Panukala sa Seguridad laban sa Mga Potensyal na Pag-atake ng Ransomware
Upang maprotektahan laban sa mga potensyal na pag-atake ng ransomware, maaaring magpatupad ang mga user ng ilang epektibong hakbang sa seguridad:
- Regular na Pag-backup ng Data : Lumikha at magpanatili ng mga regular na backup ng mahahalagang file at data. Tiyaking secure na nakaimbak ang mga backup sa offline o cloud-based na mga platform na hindi direktang naa-access mula sa pangunahing network. Sa ganitong paraan, kahit na ang data ay naka-encrypt ng ransomware, maaari mong ibalik ito mula sa mga backup nang hindi nagbabayad ng ransom.
- Panatilihing Napapanahon ang Software : Regular na i-update ang mga operating system, application, at software ng seguridad sa lahat ng device. Ang mga update sa software ay kadalasang may kasamang mga patch at pag-aayos na tumutugon sa mga kilalang kahinaan, na binabawasan ang panganib ng pagsasamantala ng ransomware.
- I-deploy ang Matatag na Anti-malware Solutions : Mag-install ng mapagkakatiwalaang anti-malware software sa lahat ng device. Panatilihing na-update ang software upang matukoy at ma-block ang mga kilalang strain ng ransomware, malisyosong file, at website.
- Paganahin ang Proteksyon ng Firewall : I-activate ang mga firewall sa lahat ng device at network. Ang mga firewall ay kumikilos bilang mga hadlang, pagsubaybay at pag-filter ng papasok at papalabas na trapiko sa network, na pumipigil sa hindi awtorisadong pag-access at pagharang sa mga pagtatangka sa ransomware.
- Mag-ingat sa Mga Attachment at Link ng Email : Maging maingat kapag nagbubukas ng mga attachment sa email o nagki-click sa mga kahina-hinalang link, lalo na mula sa mga hindi kilalang nagpadala o hindi inaasahang pinagmulan. I-verify ang pagiging tunay ng mga email at mga attachment ng mga ito bago gumawa ng anumang aksyon, dahil madalas na kumakalat ang ransomware sa pamamagitan ng mga phishing na email.
- Turuan at Sanayin ang mga Gumagamit : Turuan ang iyong sarili at ang iyong mga empleyado o miyembro ng pamilya tungkol sa mga banta ng ransomware at ligtas na mga kasanayan sa pag-compute. Sanayin sila na tumukoy ng mga kahina-hinalang email, website, at mga diskarte sa social engineering na karaniwang ginagamit ng mga umaatake.
- Manatiling Alam : Manatiling updated sa mga pinakabagong trend ng ransomware, mga diskarte sa pag-atake, at mga diskarte sa pag-iwas. Sundin ang mga pinagkakatiwalaang pinagmumulan ng cybersecurity, lumahok sa mga nauugnay na forum, at mag-subscribe sa mga alerto sa seguridad upang manatiling may kaalaman tungkol sa mga umuusbong na banta at epektibong mga hakbang.
Sa pamamagitan ng pagpapatupad ng mga hakbang na ito sa seguridad, ang mga user ay maaaring makabuluhang bawasan ang mga pagkakataong mabiktima ng mga pag-atake ng ransomware at maprotektahan ang kanilang data at mga device mula sa potensyal na pinsala.
Ang ransom note na ibinagsak ng Agvv Ransomware ay:
'PANSIN!
Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga larawan, database, dokumento at iba pang mahalaga ay naka-encrypt na may pinakamalakas na pag-encrypt at natatanging key.
Ang tanging paraan ng pagbawi ng mga file ay ang pagbili ng decrypt tool at natatanging key para sa iyo.
Ide-decrypt ng software na ito ang lahat ng iyong naka-encrypt na file.
Anong mga garantiya ang mayroon ka?
Maaari kang magpadala ng isa sa iyong naka-encrypt na file mula sa iyong PC at i-decrypt namin ito nang libre.
Ngunit maaari naming i-decrypt ang 1 file lamang nang libre. Ang file ay hindi dapat maglaman ng mahalagang impormasyon.
Maaari kang makakuha at tumingin sa pangkalahatang-ideya ng video na tool sa pag-decrypt:
hxxps://we.tl/t-fkW8qLaCVQ
Ang presyo ng pribadong key at decrypt software ay $980.
Available ang discount na 50% kung makikipag-ugnayan ka sa amin sa unang 72 oras, ang presyo para sa iyo ay $490.
Pakitandaan na hindi mo na ibabalik ang iyong data nang walang bayad.
Suriin ang iyong e-mail na "Spam" o "Junk" na folder kung hindi ka nakatanggap ng sagot nang higit sa 6 na oras.Upang makuha ang software na ito kailangan mong sumulat sa aming e-mail:
support@freshmail.topMagreserba ng e-mail address para makipag-ugnayan sa amin:
datarestorehelp@airmail.cc'
Ang iyong personal na ID: