Uajs Ransomware blokuje większość typów plików

Po przeanalizowaniu próbek złośliwego oprogramowania odkryliśmy, że Uajs należy do grupy ransomware Djvu. Uajs działa poprzez szyfrowanie plików i dodawanie rozszerzenia „.uajs” do ich nazw. Na przykład zmienia „1.jpg” na „1.jpg.uajs”, „2.png” na „2.png.uajs” i tak dalej.

Dodatkowo Uajs generuje żądanie okupu w formie pliku tekstowego o nazwie „_README.txt”. Warto zauważyć, że osoby odpowiedzialne za oprogramowanie ransomware Djvu często włączają do swoich złośliwych przedsięwzięć złośliwe oprogramowanie kradnące dane, takie jak Vidar lub RedLine.

W żądaniu okupu wskazano, że szeroki zakres plików, w tym obrazy, bazy danych i dokumenty, został zaszyfrowany przy użyciu solidnego algorytmu. Jedynym sposobem na przywrócenie tych plików jest zdobycie specjalistycznego narzędzia deszyfrującego i unikalnego klucza. Sprawcy żądają zapłaty 999 dolarów za te narzędzia deszyfrujące, oferując 50% zniżki, jeśli ofiara skontaktuje się z nimi w ciągu 72 godzin.

Ponadto cyberprzestępcy oferują zademonstrowanie swoich możliwości odszyfrowania, odszyfrowując jeden plik bezpłatnie. Określają jednak, że przesłany plik nie powinien zawierać wartościowych informacji. Adresy e-mail umożliwiające kontakt z cyberprzestępcami to support@freshingmail.top i datarestorehelpyou@airmail.cc.

Uajs żąda okupu w wysokości 999 dolarów

Pełny tekst żądania okupu Uajs brzmi następująco:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

W jaki sposób oprogramowanie ransomware takie jak Uajs może zainfekować Twój system?

Oprogramowanie ransomware, takie jak Uajs, może zainfekować Twój system na różne sposoby, przede wszystkim wykorzystując luki w oprogramowaniu lub stosując taktykę inżynierii społecznej. Oto kilka typowych wektorów infekcji:

E-maile phishingowe: Jedną z najpowszechniejszych metod są e-maile phishingowe. Osoby atakujące wysyłają zwodnicze e-maile zawierające złośliwe załączniki lub łącza. Kliknięcie tych linków lub pobranie załączników może spowodować instalację oprogramowania ransomware.

Złośliwe witryny internetowe: odwiedzanie zainfekowanych lub złośliwych witryn internetowych może również prowadzić do infekcji oprogramowaniem ransomware. Strony te mogą wykorzystywać luki w zabezpieczeniach Twojej przeglądarki lub wtyczek, aby bez Twojej wiedzy dostarczać złośliwe oprogramowanie do Twojego systemu.

Wykorzystywanie luk w oprogramowaniu: Ransomware może wykorzystywać luki w oprogramowaniu lub systemach operacyjnych, aby uzyskać nieautoryzowany dostęp do systemu. Aby ograniczyć te zagrożenia, niezwykle ważne jest aktualizowanie oprogramowania, w tym systemu operacyjnego, przeglądarek internetowych i wtyczek, przy użyciu najnowszych poprawek zabezpieczeń.

Pobieranie dyskowe: Pobieranie dyskowe ma miejsce, gdy złośliwe oprogramowanie jest automatycznie pobierane i instalowane w systemie bez Twojej zgody podczas odwiedzania zainfekowanej witryny internetowej. Często dzieje się tak za pośrednictwem złośliwych skryptów lub zestawów exploitów osadzonych w kodzie witryny.

Malvertising: Malvertising polega na rozpowszechnianiu złośliwych reklam w legalnych witrynach internetowych. Kliknięcie tych reklam może przekierować użytkowników do witryn zawierających oprogramowanie ransomware lub spowodować automatyczne pobranie oprogramowania ransomware do systemu.

Pobieranie oprogramowania z niezaufanych źródeł: Pobieranie oprogramowania lub plików z niezaufanych lub pirackich źródeł może narazić system na oprogramowanie ransomware. Te pliki do pobrania mogą zawierać ukryte złośliwe oprogramowanie, które uruchamia się po instalacji.

Aby chronić swój system przed infekcjami oprogramowaniem ransomware, konieczne jest wdrożenie solidnych środków cyberbezpieczeństwa, w tym regularnych aktualizacji oprogramowania, oprogramowania antywirusowego, filtrowania poczty e-mail, edukacji użytkowników i zachowania ostrożności podczas interakcji z treściami online. Ponadto utrzymywanie aktualnych kopii zapasowych ważnych danych może pomóc złagodzić skutki ataku oprogramowania ransomware.

April 4, 2024
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.