Agpo Ransomware baseado no código STOP/Djvu

ransomware

Durante nosso exame de amostras de malware, encontramos o Agpo, uma variante da família de ransomware Djvu. Agpo utiliza criptografia para bloquear arquivos e adiciona uma nova extensão (".agpo") aos seus nomes de arquivo. Além disso, gera uma nota de resgate na forma de um arquivo de texto chamado "_readme.txt".

Por exemplo, Agpo modificaria nomes de arquivos como "1.jpg" para "1.jpg.agpo" e "2.png" para "2.png.agpo". É importante observar que Djvu ransomware é frequentemente distribuído junto com ladrões de informações como Vidar e RedLine.

A nota de resgate garante às vítimas que elas podem recuperar todos os seus arquivos criptografados, afirmando que vários tipos de arquivos, incluindo imagens, bancos de dados, documentos e outros dados críticos, foram bloqueados usando criptografia robusta e uma chave exclusiva. Para recuperar o acesso a esses arquivos, as vítimas devem comprar uma ferramenta de descriptografia e uma chave exclusiva.

Como demonstração de suas capacidades, os operadores de ransomware oferecem às vítimas a oportunidade de enviar um arquivo criptografado de seus computadores para descriptografia gratuita. No entanto, esta oferta é limitada a um único arquivo que não contém informações valiosas.

A nota também especifica o preço para obter a chave privada e o software de descriptografia, inicialmente fixado em US$ 980. No entanto, se as vítimas entrarem em contato com os invasores nas primeiras 72 horas, será oferecido um desconto de 50%, reduzindo o preço para US$ 490. As vítimas são instruídas a entrar em contato com os invasores por e-mail em support@freshmail.top ou datarestorehelp@airmail.cc.

Agpo pede $ 490 em pagamento de resgate

O texto completo da nota de resgate da Agpo é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-3OsGArf4HD
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identidade pessoal:

Como você pode proteger seus dados de ransomware como o Agpo?

Proteger seus dados contra ransomware como o Agpo requer uma abordagem proativa e a implementação de várias medidas de segurança. Aqui estão algumas etapas que você pode seguir para proteger seus dados:

  • Faça backup regularmente de seus dados: mantenha backups frequentes de todos os seus arquivos importantes e garanta que eles sejam armazenados com segurança. Considere o uso de uma solução de backup offline ou um serviço de backup em nuvem respeitável. Teste regularmente seus backups para garantir que estejam funcionando corretamente.
  • Mantenha seu software atualizado: certifique-se de que seu sistema operacional, aplicativos e software de segurança estejam atualizados com os patches e atualizações de segurança mais recentes. Isso ajuda a proteger contra vulnerabilidades conhecidas que o ransomware pode explorar.
  • Seja cauteloso com anexos de e-mail e links: tenha cuidado ao abrir anexos de e-mail ou clicar em links, especialmente se forem de fontes desconhecidas ou suspeitas. Desconfie de e-mails inesperados ou não solicitados, pois eles podem conter anexos maliciosos ou levar a sites infectados.
  • Use um software de segurança confiável: instale um software antivírus e antimalware confiável em seus dispositivos. Mantenha-os atualizados e execute varreduras regulares para detectar e remover quaisquer ameaças em potencial.
  • Desativar macros em documentos do Office: desative macros em documentos do Microsoft Office por padrão. As macros podem ser usadas para executar códigos maliciosos e distribuir ransomware. Só habilite macros de fontes confiáveis quando necessário.
  • Use filtragem da Web: Empregue soluções de filtragem da Web que podem bloquear o acesso a sites maliciosos conhecidos e impedir que os usuários visitem inadvertidamente páginas da Web infectadas.

July 3, 2023
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.