Agpo Ransomware basato sul codice STOP/Djvu
Durante il nostro esame dei campioni di malware, ci siamo imbattuti in Agpo, una variante della famiglia di ransomware Djvu. Agpo utilizza la crittografia per bloccare i file e aggiunge una nuova estensione (".agpo") ai loro nomi di file. Inoltre, genera una richiesta di riscatto sotto forma di un file di testo denominato "_readme.txt".
Ad esempio, Agpo modifica nomi di file come "1.jpg" in "1.jpg.agpo" e "2.png" in "2.png.agpo". È importante notare che Djvu ransomware viene spesso distribuito insieme a ladri di informazioni come Vidar e RedLine.
La nota di riscatto assicura alle vittime di poter recuperare tutti i loro file crittografati, affermando che vari tipi di file, tra cui immagini, database, documenti e altri dati critici, sono stati bloccati utilizzando una crittografia affidabile e una chiave univoca. Per riottenere l'accesso a questi file, le vittime devono acquistare uno strumento di decrittazione e una chiave univoca.
A dimostrazione delle loro capacità, gli operatori di ransomware offrono alle vittime l'opportunità di inviare un file crittografato dai loro computer per la decrittazione gratuita. Tuttavia, questa offerta è limitata a un singolo file che non contiene informazioni preziose.
La nota specifica anche il prezzo per ottenere la chiave privata e il software di decrittazione, inizialmente fissato a 980 dollari. Tuttavia, se le vittime contattano gli aggressori entro le prime 72 ore, viene fornito uno sconto del 50%, riducendo il prezzo a $ 490. Le vittime sono istruite a contattare gli aggressori tramite e-mail all'indirizzo support@freshmail.top o datarestorehelp@airmail.cc.
Agpo chiede $ 490 in pagamento del riscatto
Il testo completo della richiesta di riscatto Agpo recita come segue:
ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-3OsGArf4HD
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.topRiserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.ccIl tuo ID personale:
Come puoi proteggere i tuoi dati da ransomware come Agpo?
Salvaguardare i tuoi dati da ransomware come Agpo richiede un approccio proattivo e l'implementazione di varie misure di sicurezza. Ecco alcuni passaggi che puoi adottare per proteggere i tuoi dati:
- Effettua regolarmente il backup dei tuoi dati: mantieni backup frequenti di tutti i tuoi file importanti e assicurati che siano archiviati in modo sicuro. Prendi in considerazione l'utilizzo di una soluzione di backup offline o di un servizio di backup su cloud affidabile. Testare regolarmente i backup per assicurarsi che funzionino correttamente.
- Mantieni aggiornato il software: assicurati che il sistema operativo, le applicazioni e il software di sicurezza siano aggiornati con le patch e gli aggiornamenti di sicurezza più recenti. Questo aiuta a proteggere dalle vulnerabilità note che il ransomware potrebbe sfruttare.
- Prestare attenzione agli allegati e ai collegamenti e-mail: prestare attenzione quando si aprono allegati e-mail o si fa clic sui collegamenti, soprattutto se provengono da fonti sconosciute o sospette. Fai attenzione alle e-mail inaspettate o non richieste, poiché potrebbero contenere allegati dannosi o portare a siti Web infetti.
- Usa un software di sicurezza affidabile: installa un software antivirus e antimalware affidabile sui tuoi dispositivi. Tienili aggiornati ed esegui scansioni regolari per rilevare e rimuovere eventuali minacce potenziali.
- Disabilita le macro nei documenti di Office: disabilita le macro nei documenti di Microsoft Office per impostazione predefinita. Le macro possono essere utilizzate per eseguire codice dannoso e fornire ransomware. Abilita le macro da fonti attendibili solo quando necessario.
- Utilizza il filtro Web: utilizza soluzioni di filtro Web in grado di bloccare l'accesso a siti Web dannosi noti e impedire agli utenti di visitare inavvertitamente pagine Web infette.





