Agpo Ransomware Baserat på STOP/Djvu-kod
Under vår granskning av skadlig programvara stötte vi på Agpo, en variant av Djvu ransomware-familjen. Agpo använder kryptering för att låsa filer och lägger till ett nytt tillägg (".agpo") till deras filnamn. Dessutom genererar den en lösennota i form av en textfil med namnet "_readme.txt."
Som ett exempel skulle Agpo ändra filnamn som "1.jpg" till "1.jpg.agpo" och "2.png" till "2.png.agpo". Det är viktigt att notera att Djvu ransomware ofta distribueras tillsammans med informationsstöldare som Vidar och RedLine.
Lösenedeln försäkrar offren att de kan återställa alla sina krypterade filer, och anger att olika typer av filer, inklusive bilder, databaser, dokument och annan kritisk data, har låsts med robust kryptering och en unik nyckel. För att återfå åtkomst till dessa filer måste offren köpa ett dekrypteringsverktyg och en unik nyckel.
Som ett bevis på deras förmåga erbjuder ransomware-operatörerna offer möjligheten att skicka en krypterad fil från sina datorer för gratis dekryptering. Detta erbjudande är dock begränsat till en enda fil som inte innehåller värdefull information.
Anteckningen anger också priset för att erhålla den privata nyckeln och dekrypteringsmjukvaran, initialt satt till $980. Men om offren kontaktar angriparna inom de första 72 timmarna ges 50 % rabatt, vilket sänker priset till $490. Offren instrueras att kontakta angriparna via e-post på support@freshmail.top eller datarestorehelp@airmail.cc.
Agpo ber om $490 i lösensumma
Den fullständiga texten i Agpo lösennota lyder som följer:
UPPMÄRKSAMHET!
Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-3OsGArf4HD
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.topBoka e-postadress för att kontakta oss:
datarestorehelp@airmail.ccDitt personliga ID:
Hur kan du skydda dina data från Ransomware som Agpo?
Att skydda din data från ransomware som Agpo kräver ett proaktivt tillvägagångssätt och implementera olika säkerhetsåtgärder. Här är några steg du kan vidta för att skydda din data:
- Säkerhetskopiera dina data regelbundet: Upprätthåll täta säkerhetskopior av alla dina viktiga filer och se till att de lagras säkert. Överväg att använda en offlinelösning för säkerhetskopiering eller en välrenommerad molnsäkerhetstjänst. Testa dina säkerhetskopior regelbundet för att säkerställa att de fungerar korrekt.
- Håll din programvara uppdaterad: Se till att ditt operativsystem, applikationer och säkerhetsprogramvara är uppdaterade med de senaste korrigeringarna och säkerhetsuppdateringarna. Detta hjälper till att skydda mot kända sårbarheter som ransomware kan utnyttja.
- Var försiktig med e-postbilagor och länkar: Var försiktig när du öppnar e-postbilagor eller klickar på länkar, särskilt om de kommer från okända eller misstänkta källor. Var försiktig med oväntade eller oönskade e-postmeddelanden, eftersom de kan innehålla skadliga bilagor eller leda till infekterade webbplatser.
- Använd tillförlitlig säkerhetsprogramvara: Installera välrenommerade antivirus- och antimalwareprogram på dina enheter. Håll dem uppdaterade och kör regelbundna genomsökningar för att upptäcka och ta bort eventuella hot.
- Inaktivera makron i Office-dokument: Inaktivera makron i Microsoft Office-dokument som standard. Makron kan användas för att exekvera skadlig kod och leverera ransomware. Aktivera endast makron från betrodda källor när det behövs.
- Använd webbfiltrering: Använd webbfiltreringslösningar som kan blockera åtkomst till kända skadliga webbplatser och förhindra användare från att oavsiktligt besöka infekterade webbsidor.





