Agpo Ransomware basato sul codice STOP/Djvu

ransomware

Durante il nostro esame dei campioni di malware, ci siamo imbattuti in Agpo, una variante della famiglia di ransomware Djvu. Agpo utilizza la crittografia per bloccare i file e aggiunge una nuova estensione (".agpo") ai loro nomi di file. Inoltre, genera una richiesta di riscatto sotto forma di un file di testo denominato "_readme.txt".

Ad esempio, Agpo modifica nomi di file come "1.jpg" in "1.jpg.agpo" e "2.png" in "2.png.agpo". È importante notare che Djvu ransomware viene spesso distribuito insieme a ladri di informazioni come Vidar e RedLine.

La nota di riscatto assicura alle vittime di poter recuperare tutti i loro file crittografati, affermando che vari tipi di file, tra cui immagini, database, documenti e altri dati critici, sono stati bloccati utilizzando una crittografia affidabile e una chiave univoca. Per riottenere l'accesso a questi file, le vittime devono acquistare uno strumento di decrittazione e una chiave univoca.

A dimostrazione delle loro capacità, gli operatori di ransomware offrono alle vittime l'opportunità di inviare un file crittografato dai loro computer per la decrittazione gratuita. Tuttavia, questa offerta è limitata a un singolo file che non contiene informazioni preziose.

La nota specifica anche il prezzo per ottenere la chiave privata e il software di decrittazione, inizialmente fissato a 980 dollari. Tuttavia, se le vittime contattano gli aggressori entro le prime 72 ore, viene fornito uno sconto del 50%, riducendo il prezzo a $ 490. Le vittime sono istruite a contattare gli aggressori tramite e-mail all'indirizzo support@freshmail.top o datarestorehelp@airmail.cc.

Agpo chiede $ 490 in pagamento del riscatto

Il testo completo della richiesta di riscatto Agpo recita come segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-3OsGArf4HD
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

Come puoi proteggere i tuoi dati da ransomware come Agpo?

Salvaguardare i tuoi dati da ransomware come Agpo richiede un approccio proattivo e l'implementazione di varie misure di sicurezza. Ecco alcuni passaggi che puoi adottare per proteggere i tuoi dati:

  • Effettua regolarmente il backup dei tuoi dati: mantieni backup frequenti di tutti i tuoi file importanti e assicurati che siano archiviati in modo sicuro. Prendi in considerazione l'utilizzo di una soluzione di backup offline o di un servizio di backup su cloud affidabile. Testare regolarmente i backup per assicurarsi che funzionino correttamente.
  • Mantieni aggiornato il software: assicurati che il sistema operativo, le applicazioni e il software di sicurezza siano aggiornati con le patch e gli aggiornamenti di sicurezza più recenti. Questo aiuta a proteggere dalle vulnerabilità note che il ransomware potrebbe sfruttare.
  • Prestare attenzione agli allegati e ai collegamenti e-mail: prestare attenzione quando si aprono allegati e-mail o si fa clic sui collegamenti, soprattutto se provengono da fonti sconosciute o sospette. Fai attenzione alle e-mail inaspettate o non richieste, poiché potrebbero contenere allegati dannosi o portare a siti Web infetti.
  • Usa un software di sicurezza affidabile: installa un software antivirus e antimalware affidabile sui tuoi dispositivi. Tienili aggiornati ed esegui scansioni regolari per rilevare e rimuovere eventuali minacce potenziali.
  • Disabilita le macro nei documenti di Office: disabilita le macro nei documenti di Microsoft Office per impostazione predefinita. Le macro possono essere utilizzate per eseguire codice dannoso e fornire ransomware. Abilita le macro da fonti attendibili solo quando necessario.
  • Utilizza il filtro Web: utilizza soluzioni di filtro Web in grado di bloccare l'accesso a siti Web dannosi noti e impedire agli utenti di visitare inavvertitamente pagine Web infette.

July 3, 2023
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.