Assm Ransomware est un autre clone de Djvu
Notre équipe a découvert Assm, un rançongiciel appartenant à la famille Djvu, en examinant des échantillons de logiciels malveillants soumis à des bases de données de menaces en ligne. Ce logiciel malveillant empêche les victimes d'accéder à leurs données en les cryptant et en ajoutant son extension ("".assm") aux noms de fichiers.
La note de rançon déposée par Assm exhorte les victimes à contacter les attaquants dans les 72 heures afin de recevoir des outils de décryptage et une clé unique pour 490 $. Il fournit deux e-mails pour les contacter : support@freshmail.top et datarestorehelp@airmail.cc. De plus, il indique qu'après 72 heures, ce prix passera à 980 $.
Les victimes peuvent également envoyer un fichier crypté pour un décryptage gratuit, mais il ne doit pas contenir d'informations précieuses et être supérieur à 1 Mo. La note de rançon s'appelle "_readme.txt" et est supprimée avec d'autres variantes de logiciels malveillants telles que RedLine et Vidar.
Assm renomme les fichiers en ajoutant son extension ("".assm") à la fin de chaque nom de fichier ; par exemple "1.jpg" devient "1.jpg.assm", "2.png" devient "2.png.assm", et ainsi de suite.
Table of Contents
La note de rançon Assm et les demandes de rançon
Le texte complet de la note de rançon générée par le rançongiciel Assm se lit comme suit :
ATTENTION!
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-wY6g3rkhZz
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.topRéserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.ccVotre identifiant personnel :
Comment pouvez-vous protéger vos fichiers contre les variantes de rançongiciels similaires à Assm ?
Afin de protéger vos fichiers contre les variantes de rançongiciels similaires à Assm, il est important de prendre les mesures de sécurité nécessaires. Avant tout, il est essentiel de maintenir tous les logiciels à jour avec les derniers correctifs de sécurité. De plus, les utilisateurs doivent toujours utiliser un programme antivirus fiable et analyser régulièrement leurs systèmes pour toute activité malveillante.
De plus, les utilisateurs doivent sauvegarder leurs données sur un disque dur externe ou un service de stockage en nuage afin d'avoir une copie de leurs données en cas d'attaque. Il est également important d'être conscient des e-mails de phishing et d'autres activités suspectes en ligne, car ils peuvent être utilisés par des attaquants pour diffuser des ransomwares. Enfin, les utilisateurs doivent éviter de télécharger des fichiers à partir de sources non fiables et de cliquer sur des liens inconnus, car ceux-ci pourraient contenir du code malveillant pouvant entraîner une infection par un rançongiciel.
Comment les rançongiciels comme Assm sont-ils distribués et diffusés ?
Les ransomwares comme Assm sont généralement distribués et diffusés par le biais d'e-mails malveillants, de sites Web malveillants, de kits d'exploitation et d'autres logiciels malveillants. Les attaquants utilisent souvent des techniques d'ingénierie sociale pour inciter les victimes à télécharger et à exécuter le ransomware. Les e-mails malveillants peuvent contenir des liens ou des pièces jointes qui semblent légitimes mais qui sont en réalité malveillants. Des sites Web malveillants peuvent également être utilisés pour télécharger des logiciels de rançon sur l'ordinateur d'une victime. Les kits d'exploitation sont des outils automatisés qui analysent les systèmes vulnérables, puis les exploitent afin d'installer des logiciels malveillants tels que des rançongiciels. Enfin, d'autres logiciels malveillants tels que les chevaux de Troie peuvent être utilisés pour télécharger et exécuter des rançongiciels sur le système d'une victime.





