Threat Database Ransomware Phần mềm tống tiền Dazx

Phần mềm tống tiền Dazx

Sau khi phân tích Dazx Ransomware, các nhà nghiên cứu an ninh mạng đã phát hiện ra rằng nó mã hóa dữ liệu và thêm phần mở rộng '.dazx' vào tên tệp của các tệp được mã hóa. Phần mềm tống tiền cũng tạo ghi chú đòi tiền chuộc ở dạng tệp '_readme.txt'. Ví dụ về những thay đổi được thực hiện đối với tên tệp gốc bao gồm thay đổi '1.jpg' thành '1.jpg.dazx', '2.png' thành '2.png.dazx', v.v.

Hơn nữa, điều quan trọng cần lưu ý là Dazx Ransomware là một phần của gia đình ransomware STOP/Djvu khét tiếng. Do đó, nạn nhân của những mối đe dọa như vậy nên biết rằng tội phạm mạng thường triển khai phần mềm độc hại bổ sung cùng với phần mềm tống tiền STOP/Djvu. Những mối đe dọa bổ sung này có khả năng là các công cụ đánh cắp thông tin như RedLine hoặc Vidar. Do đó, nạn nhân có thể bị đánh cắp thông tin nhạy cảm khỏi thiết bị của họ, ngoài việc mất quyền truy cập vào các tệp được mã hóa của họ. Điều quan trọng là người dùng phải thận trọng và thực hiện các biện pháp thích hợp để bảo vệ thiết bị của họ khỏi các cuộc tấn công của ransomware và các mối đe dọa phần mềm độc hại khác.

Dazx Ransomware khiến dữ liệu của nạn nhân không thể truy cập được

Thông báo đòi tiền chuộc mà những kẻ tấn công để lại cung cấp cho nạn nhân hai địa chỉ email, 'support@freshmail.top' và 'datarestorehelp@airmail.cc,' để liên hệ với bọn tội phạm mạng để yêu cầu thanh toán và giải mã. Các nạn nhân được khuyến khích gửi email cho những kẻ tấn công trong vòng 72 giờ để nhận được khoản thanh toán tiền chuộc chiết khấu là 490 đô la. Nếu không, khoản thanh toán sẽ tăng lên $980.

Ngoài ra, ghi chú đòi tiền chuộc cũng chỉ ra rằng những kẻ tấn công đề nghị giải mã miễn phí một tệp được mã hóa nếu tệp đó được gửi cho chúng trước khi trả tiền chuộc. Tuy nhiên, tệp không được chứa bất kỳ thông tin có giá trị nào.

Điều quan trọng cần lưu ý là không nên trả tiền chuộc cho tội phạm mạng vì không có gì đảm bảo rằng chúng sẽ cung cấp các công cụ giải mã cần thiết ngay cả sau khi nhận được khoản thanh toán. Thật không may, trong nhiều trường hợp, những kẻ tấn công là những người duy nhất sở hữu các công cụ để giải mã các tệp. Nạn nhân nên xem xét các phương pháp khôi phục thay thế, chẳng hạn như sao lưu dữ liệu hoặc tìm kiếm sự trợ giúp từ các chuyên gia an ninh mạng.

Người dùng nên đảm bảo rằng dữ liệu và thiết bị của họ được bảo vệ đầy đủ

Các cuộc tấn công ransomware có thể gây ra thiệt hại đáng kể cho dữ liệu cá nhân và doanh nghiệp. Để giảm thiểu tác động của các mối đe dọa như vậy, có một số bước mà người dùng có thể thực hiện. Đầu tiên, điều quan trọng là phải thường xuyên sao lưu tất cả dữ liệu vào thiết bị bên ngoài hoặc dịch vụ đám mây. Điều này đảm bảo rằng dữ liệu có thể được phục hồi trong trường hợp bị tấn công. Ngoài ra, người dùng nên cập nhật hệ điều hành và phần mềm của mình để ngăn những kẻ tấn công khai thác lỗ hổng.

Thứ hai, người dùng nên thận trọng khi mở tệp đính kèm email hoặc nhấp vào liên kết từ các nguồn không xác định. Điều quan trọng là phải xác minh danh tính của người gửi và quét tất cả các tệp đính kèm trước khi mở chúng. Người dùng cũng nên tránh tải xuống phần mềm từ các trang web không đáng tin cậy hoặc mạng ngang hàng.

Cuối cùng, cài đặt phần mềm chống phần mềm độc hại có uy tín có thể giúp phát hiện và ngăn chặn các cuộc tấn công của ransomware. Chạy quét thường xuyên có thể giúp xác định và loại bỏ bất kỳ mối đe dọa tiềm ẩn nào. Hơn nữa, sử dụng tường lửa có thể giúp chặn truy cập trái phép vào thiết bị và mạng.

Ghi chú đòi tiền chuộc đầy đủ do các tác nhân đe dọa để lại là:

CHÚ Ý!

Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Tất cả các tệp của bạn như ảnh, cơ sở dữ liệu, tài liệu và các tệp quan trọng khác đều được mã hóa bằng mã hóa mạnh nhất và khóa duy nhất.
Phương pháp duy nhất để khôi phục tệp là mua công cụ giải mã và khóa duy nhất cho bạn.
Phần mềm này sẽ giải mã tất cả các tệp được mã hóa của bạn.
Những gì đảm bảo bạn có?
Bạn có thể gửi một trong các tệp đã mã hóa của mình từ PC và chúng tôi sẽ giải mã tệp đó miễn phí.
Nhưng chúng tôi chỉ có thể giải mã 1 tệp miễn phí. Tệp không được chứa thông tin có giá trị.
Bạn có thể nhận và xem công cụ giải mã tổng quan về video:
hxxps://we.tl/t-vbVkogQdu2
Giá của khóa riêng và phần mềm giải mã là $980.
Giảm giá 50% nếu bạn liên hệ với chúng tôi trong 72 giờ đầu tiên, giá đó dành cho bạn là $490.
Xin lưu ý rằng bạn sẽ không bao giờ khôi phục dữ liệu của mình mà không thanh toán.
Kiểm tra thư mục "Thư rác" hoặc "Thư rác" nếu bạn không nhận được câu trả lời sau hơn 6 giờ.

Để có được phần mềm này, bạn cần viết vào e-mail của chúng tôi:
support@freshmail.top

Đặt địa chỉ e-mail để liên hệ với chúng tôi:
datarestorehelp@airmail.cc

ID cá nhân của bạn:

xu hướng

Xem nhiều nhất

Đang tải...