Threat Database Ransomware Dazx Ransomware

Dazx Ransomware

Sa pagsusuri sa Dazx Ransomware, natuklasan ng mga mananaliksik sa cybersecurity na nag-e-encrypt ito ng data at nagdaragdag ng extension na '.dazx' sa mga filename ng mga naka-encrypt na file. Ang ransomware ay bumubuo rin ng isang ransom note sa anyo ng isang '_readme.txt' na file. Kasama sa mga halimbawa ng mga pagbabagong ginawa sa orihinal na mga filename ang pagpapalit ng '1.jpg' sa '1.jpg.dazx,' '2.png' sa '2.png.dazx,' at iba pa.

Bukod dito, mahalagang tandaan na ang Dazx Ransomware ay bahagi ng kasumpa-sumpa na STOP/Djvu ransomware na pamilya. Samakatuwid, dapat malaman ng mga biktima ng naturang mga banta na ang mga cybercriminal ay kadalasang naglalagay ng karagdagang malware sa tabi ng STOP/Djvu ransomware. Ang mga karagdagang banta na ito ay malamang na mga tool sa pagnanakaw ng impormasyon gaya ng RedLine o Vidar. Bilang resulta, ang mga biktima ay maaaring may ninakaw na sensitibong impormasyon mula sa kanilang mga device, bilang karagdagan sa pagkawala ng access sa kanilang mga naka-encrypt na file. Mahalaga para sa mga user na maging maingat at gumawa ng naaangkop na mga hakbang upang maprotektahan ang kanilang mga device mula sa mga pag-atake ng ransomware at iba pang banta ng malware.

Ginagawa ng Dazx Ransomware na Hindi Maa-access ang Data ng mga Biktima

Ang ransom note na iniwan ng mga umaatake ay nagbibigay sa mga biktima ng dalawang email address, 'support@freshmail.top' at 'datarestorehelp@airmail.cc,' upang makipag-ugnayan sa mga cybercriminal para sa pagbabayad at pag-decryption. Hinihikayat ang mga biktima na mag-email sa mga umaatake sa loob ng 72 oras upang makatanggap ng may diskwentong bayad sa ransom na $490. Kung hindi, tataas ang bayad sa $980.

Bukod dito, ang ransom note ay nagpapahiwatig din na ang mga umaatake ay nag-aalok na i-decrypt ang isang naka-encrypt na file nang libre kung ito ay ipapadala sa kanila bago magbayad ng ransom. Gayunpaman, ang file ay hindi dapat maglaman ng anumang mahalagang impormasyon.

Mahalagang tandaan na ang pagbabayad ng ransom sa mga cybercriminal ay hindi inirerekomenda, dahil walang garantiya na ibibigay nila ang mga kinakailangang tool sa pag-decryption kahit na pagkatapos matanggap ang bayad. Sa kasamaang palad, sa maraming mga kaso, ang mga umaatake ay ang tanging nagtataglay ng mga tool upang i-decrypt ang mga file. Dapat isaalang-alang ng mga biktima ang mga alternatibong paraan ng pagbawi, gaya ng pag-backup ng data o paghingi ng tulong mula sa mga eksperto sa cybersecurity.

Dapat Siguraduhin ng Mga User na Ang Kanilang Data at Mga Device ay Sapat na Protektado

Ang mga pag-atake ng Ransomware ay maaaring magdulot ng malaking pinsala sa personal at data ng negosyo. Upang mabawasan ang epekto ng naturang mga banta, may ilang hakbang na maaaring gawin ng mga user. Una, mahalagang regular na i-backup ang lahat ng data sa isang panlabas na device o serbisyo sa cloud. Tinitiyak nito na maaaring mabawi ang data sa kaganapan ng isang pag-atake. Bukod pa rito, dapat panatilihing na-update ng mga user ang kanilang mga operating system at software upang maiwasan ang mga kahinaan mula sa pagsasamantala ng mga umaatake.

Pangalawa, dapat na maging maingat ang mga user kapag nagbubukas ng mga attachment sa email o nagki-click sa mga link mula sa hindi kilalang pinagmulan. Mahalagang i-verify ang pagkakakilanlan ng nagpadala at i-scan ang lahat ng mga attachment bago buksan ang mga ito. Dapat ding iwasan ng mga user ang pag-download ng software mula sa mga hindi pinagkakatiwalaang website o peer-to-peer network.

Panghuli, ang pag-install ng mapagkakatiwalaang anti-malware software ay makakatulong sa pagtukoy at pagpigil sa mga pag-atake ng ransomware. Ang regular na pagpapatakbo ng mga pag-scan ay makakatulong na matukoy at maalis ang anumang potensyal na banta. Higit pa rito, ang paggamit ng firewall ay maaaring makatulong sa pagharang ng hindi awtorisadong pag-access sa mga device at network.

Ang buong ransom note na iniwan ng mga banta ng aktor ay:

PANSIN!

Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga larawan, database, dokumento at iba pang mahalaga ay naka-encrypt na may pinakamalakas na pag-encrypt at natatanging key.
Ang tanging paraan ng pagbawi ng mga file ay ang pagbili ng decrypt tool at natatanging key para sa iyo.
Ide-decrypt ng software na ito ang lahat ng iyong naka-encrypt na file.
Anong mga garantiya ang mayroon ka?
Maaari kang magpadala ng isa sa iyong naka-encrypt na file mula sa iyong PC at i-decrypt namin ito nang libre.
Ngunit maaari naming i-decrypt ang 1 file lamang nang libre. Ang file ay hindi dapat maglaman ng mahalagang impormasyon.
Maaari kang makakuha at tumingin sa pangkalahatang-ideya ng video na tool sa pag-decrypt:
hxxps://we.tl/t-vbVkogQdu2
Ang presyo ng pribadong key at decrypt software ay $980.
Available ang discount na 50% kung makikipag-ugnayan ka sa amin sa unang 72 oras, ang presyo para sa iyo ay $490.
Pakitandaan na hindi mo na ibabalik ang iyong data nang walang bayad.
Suriin ang iyong e-mail na "Spam" o "Junk" na folder kung hindi ka nakatanggap ng sagot nang higit sa 6 na oras.

Upang makuha ang software na ito kailangan mong sumulat sa aming e-mail:
support@freshmail.top

Magreserba ng e-mail address para makipag-ugnayan sa amin:
datarestorehelp@airmail.cc

Ang iyong personal na ID:

Trending

Pinaka Nanood

Naglo-load...