Agpo ransomware basado en el código STOP/Djvu
Durante nuestro examen de muestras de malware, nos encontramos con Agpo, una variante de la familia de ransomware Djvu. Agpo utiliza cifrado para bloquear archivos y agrega una nueva extensión (".agpo") a sus nombres de archivo. Además, genera una nota de rescate en forma de archivo de texto llamado "_readme.txt".
Como ejemplo, Agpo modificaría los nombres de archivo como "1.jpg" a "1.jpg.agpo" y "2.png" a "2.png.agpo". Es importante tener en cuenta que el ransomware Djvu a menudo se distribuye junto con ladrones de información como Vidar y RedLine.
La nota de rescate asegura a las víctimas que pueden recuperar todos sus archivos encriptados, indicando que varios tipos de archivos, incluidas imágenes, bases de datos, documentos y otros datos críticos, se han bloqueado mediante un cifrado robusto y una clave única. Para recuperar el acceso a estos archivos, las víctimas deben comprar una herramienta de descifrado y una clave única.
Como muestra de sus capacidades, los operadores de ransomware ofrecen a las víctimas la oportunidad de enviar un archivo cifrado desde sus computadoras para descifrarlo de forma gratuita. Sin embargo, esta oferta se limita a un solo archivo que no contiene información valiosa.
La nota también especifica el precio para obtener la clave privada y el software de descifrado, fijado inicialmente en 980 dólares. Sin embargo, si las víctimas contactan a los atacantes dentro de las primeras 72 horas, se otorga un descuento del 50 %, lo que reduce el precio a $490. Se indica a las víctimas que se comuniquen con los atacantes por correo electrónico a support@freshmail.top o datarestorehelp@airmail.cc.
Agpo pide $ 490 en pago de rescate
El texto completo de la nota de rescate de Agpo dice lo siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-3OsGArf4HD
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arribaReservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.ccSu identificación personal:
¿Cómo puede proteger sus datos de ransomware como Agpo?
Proteger sus datos de ransomware como Agpo requiere un enfoque proactivo y la implementación de varias medidas de seguridad. Estos son algunos pasos que puede seguir para proteger sus datos:
- Realice copias de seguridad periódicas de sus datos: mantenga copias de seguridad frecuentes de todos sus archivos importantes y asegúrese de que estén almacenados de forma segura. Considere usar una solución de copia de seguridad fuera de línea o un servicio de copia de seguridad en la nube de buena reputación. Pruebe periódicamente sus copias de seguridad para asegurarse de que funcionan correctamente.
- Mantenga su software actualizado: asegúrese de que su sistema operativo, aplicaciones y software de seguridad estén actualizados con los últimos parches y actualizaciones de seguridad. Esto ayuda a proteger contra vulnerabilidades conocidas que el ransomware puede explotar.
- Tenga cuidado con los enlaces y archivos adjuntos de correo electrónico: tenga cuidado al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente si son de fuentes desconocidas o sospechosas. Tenga cuidado con los correos electrónicos inesperados o no solicitados, ya que pueden contener archivos adjuntos maliciosos o conducir a sitios web infectados.
- Use software de seguridad confiable: instale software antivirus y antimalware confiable en sus dispositivos. Manténgalos actualizados y ejecute escaneos regulares para detectar y eliminar cualquier amenaza potencial.
- Deshabilitar macros en documentos de Office: deshabilite macros en documentos de Microsoft Office de forma predeterminada. Las macros se pueden usar para ejecutar código malicioso y entregar ransomware. Solo habilite macros de fuentes confiables cuando sea necesario.
- Use el filtrado web: emplee soluciones de filtrado web que pueden bloquear el acceso a sitios web maliciosos conocidos y evitar que los usuarios visiten páginas web infectadas sin darse cuenta.





