Agpo-ransomware gebaseerd op STOP/Djvu-code

ransomware

Tijdens ons onderzoek van malwaremonsters kwamen we Agpo tegen, een variant van de Djvu-ransomwarefamilie. Agpo gebruikt codering om bestanden te vergrendelen en voegt een nieuwe extensie (".agpo") toe aan hun bestandsnamen. Bovendien genereert het een losgeldbrief in de vorm van een tekstbestand met de naam "_readme.txt."

Agpo zou bijvoorbeeld bestandsnamen als "1.jpg" wijzigen in "1.jpg.agpo" en "2.png" in "2.png.agpo". Het is belangrijk op te merken dat de Djvu-ransomware vaak wordt verspreid samen met informatiedieven zoals Vidar en RedLine.

De losgeldbrief verzekert slachtoffers dat ze al hun versleutelde bestanden kunnen herstellen, waarin staat dat verschillende soorten bestanden, waaronder afbeeldingen, databases, documenten en andere kritieke gegevens, zijn vergrendeld met behulp van robuuste codering en een unieke sleutel. Om weer toegang te krijgen tot deze bestanden, moeten slachtoffers een decoderingstool en een unieke sleutel aanschaffen.

Om hun capaciteiten te tonen, bieden de ransomware-operators slachtoffers de mogelijkheid om één gecodeerd bestand vanaf hun computers te verzenden voor gratis decodering. Dit aanbod is echter beperkt tot een enkel bestand dat geen waardevolle informatie bevat.

De notitie specificeert ook de prijs voor het verkrijgen van de privésleutel en decoderingssoftware, aanvankelijk vastgesteld op $ 980. Als slachtoffers echter binnen de eerste 72 uur contact opnemen met de aanvallers, wordt een korting van 50% verstrekt, waardoor de prijs wordt verlaagd tot $ 490. Slachtoffers worden geïnstrueerd om contact op te nemen met de aanvallers via e-mail op support@freshmail.top of datarestorehelp@airmail.cc.

Agpo vraagt om $ 490 aan losgeld

De volledige tekst van de losgeldbrief van Agpo luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten bekijken en bekijken:
hxxps://we.tl/t-3OsGArf4HD
De prijs van de privésleutel en de decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware zoals Agpo?

Het beschermen van uw gegevens tegen ransomware zoals Agpo vereist een proactieve aanpak en het implementeren van verschillende beveiligingsmaatregelen. Hier zijn enkele stappen die u kunt nemen om uw gegevens te beschermen:

  • Maak regelmatig een back-up van uw gegevens: maak regelmatig back-ups van al uw belangrijke bestanden en zorg ervoor dat ze veilig worden opgeslagen. Overweeg om een offline back-upoplossing of een gerenommeerde cloudback-upservice te gebruiken. Test regelmatig uw back-ups om ervoor te zorgen dat ze goed werken.
  • Houd uw software up-to-date: zorg ervoor dat uw besturingssysteem, toepassingen en beveiligingssoftware up-to-date zijn met de nieuwste patches en beveiligingsupdates. Dit helpt beschermen tegen bekende kwetsbaarheden die ransomware kan misbruiken.
  • Wees voorzichtig met e-mailbijlagen en links: wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral als deze afkomstig zijn van onbekende of verdachte bronnen. Wees op uw hoede voor onverwachte of ongevraagde e-mails, aangezien deze schadelijke bijlagen kunnen bevatten of naar geïnfecteerde websites kunnen leiden.
  • Gebruik betrouwbare beveiligingssoftware: installeer gerenommeerde antivirus- en antimalwaresoftware op uw apparaten. Houd ze up-to-date en voer regelmatig scans uit om potentiële bedreigingen te detecteren en te verwijderen.
  • Schakel macro's in Office-documenten uit: schakel standaard macro's in Microsoft Office-documenten uit. Macro's kunnen worden gebruikt om kwaadaardige code uit te voeren en ransomware te leveren. Schakel alleen macro's van vertrouwde bronnen in als dat nodig is.
  • Gebruik webfiltering: gebruik webfilteroplossingen die de toegang tot bekende kwaadaardige websites kunnen blokkeren en voorkomen dat gebruikers per ongeluk geïnfecteerde webpagina's bezoeken.

July 3, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.