Agpo ransomware basado en el código STOP/Djvu

ransomware

Durante nuestro examen de muestras de malware, nos encontramos con Agpo, una variante de la familia de ransomware Djvu. Agpo utiliza cifrado para bloquear archivos y agrega una nueva extensión (".agpo") a sus nombres de archivo. Además, genera una nota de rescate en forma de archivo de texto llamado "_readme.txt".

Como ejemplo, Agpo modificaría los nombres de archivo como "1.jpg" a "1.jpg.agpo" y "2.png" a "2.png.agpo". Es importante tener en cuenta que el ransomware Djvu a menudo se distribuye junto con ladrones de información como Vidar y RedLine.

La nota de rescate asegura a las víctimas que pueden recuperar todos sus archivos encriptados, indicando que varios tipos de archivos, incluidas imágenes, bases de datos, documentos y otros datos críticos, se han bloqueado mediante un cifrado robusto y una clave única. Para recuperar el acceso a estos archivos, las víctimas deben comprar una herramienta de descifrado y una clave única.

Como muestra de sus capacidades, los operadores de ransomware ofrecen a las víctimas la oportunidad de enviar un archivo cifrado desde sus computadoras para descifrarlo de forma gratuita. Sin embargo, esta oferta se limita a un solo archivo que no contiene información valiosa.

La nota también especifica el precio para obtener la clave privada y el software de descifrado, fijado inicialmente en 980 dólares. Sin embargo, si las víctimas contactan a los atacantes dentro de las primeras 72 horas, se otorga un descuento del 50 %, lo que reduce el precio a $490. Se indica a las víctimas que se comuniquen con los atacantes por correo electrónico a support@freshmail.top o datarestorehelp@airmail.cc.

Agpo pide $ 490 en pago de rescate

El texto completo de la nota de rescate de Agpo dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-3OsGArf4HD
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos de ransomware como Agpo?

Proteger sus datos de ransomware como Agpo requiere un enfoque proactivo y la implementación de varias medidas de seguridad. Estos son algunos pasos que puede seguir para proteger sus datos:

  • Realice copias de seguridad periódicas de sus datos: mantenga copias de seguridad frecuentes de todos sus archivos importantes y asegúrese de que estén almacenados de forma segura. Considere usar una solución de copia de seguridad fuera de línea o un servicio de copia de seguridad en la nube de buena reputación. Pruebe periódicamente sus copias de seguridad para asegurarse de que funcionan correctamente.
  • Mantenga su software actualizado: asegúrese de que su sistema operativo, aplicaciones y software de seguridad estén actualizados con los últimos parches y actualizaciones de seguridad. Esto ayuda a proteger contra vulnerabilidades conocidas que el ransomware puede explotar.
  • Tenga cuidado con los enlaces y archivos adjuntos de correo electrónico: tenga cuidado al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente si son de fuentes desconocidas o sospechosas. Tenga cuidado con los correos electrónicos inesperados o no solicitados, ya que pueden contener archivos adjuntos maliciosos o conducir a sitios web infectados.
  • Use software de seguridad confiable: instale software antivirus y antimalware confiable en sus dispositivos. Manténgalos actualizados y ejecute escaneos regulares para detectar y eliminar cualquier amenaza potencial.
  • Deshabilitar macros en documentos de Office: deshabilite macros en documentos de Microsoft Office de forma predeterminada. Las macros se pueden usar para ejecutar código malicioso y entregar ransomware. Solo habilite macros de fuentes confiables cuando sea necesario.
  • Use el filtrado web: emplee soluciones de filtrado web que pueden bloquear el acceso a sitios web maliciosos conocidos y evitar que los usuarios visiten páginas web infectadas sin darse cuenta.

July 3, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.