Rançongiciel Agvv
Des experts en cybersécurité ont découvert une variante de ransomware connue sous le nom d'Agvv. Ce type particulier de logiciel malveillant utilise des techniques de cryptage de fichiers pour empêcher les utilisateurs d'accéder à leurs fichiers et ajoute l'extension « .agvv » à leurs noms de fichiers d'origine. Par exemple, si Agvv crypte un fichier nommé '1.jpg', il sera renommé '1.jpg.agvv' après le processus de cryptage.
En plus du cryptage des fichiers, Agvv génère une note de rançon sous la forme du fichier '_readme.txt'. Cette note contient généralement des instructions détaillées sur la façon dont les victimes peuvent effectuer un paiement de rançon en échange de l'obtention de la clé de déchiffrement. De plus, Agvv appartient à la famille STOP/Djvu Ransomware , connue pour être distribuée par des cybercriminels aux côtés d'autres logiciels menaçants comme RedLine et Vidar .
Agvv Ransomware cible un large éventail d'extensions de fichiers, notamment .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf, .jpg, .jpeg, .png et .bmp. La distribution d'Agvv se produit généralement par le biais de liens malveillants, de spams et de logiciels de crack.
Les victimes du rançongiciel Agvv se font extorquer de l'argent
La note de rançon laissée par les attaquants à l'origine de l'attaque Agvv Ransomware fournit aux victimes deux adresses e-mail, à savoir "support@freshmail.top" et "datarestorehelp@airmail.cc", comme moyens de communication. La note souligne l'importance pour les victimes de contacter les attaquants dans les 72 heures suivant l'attaque afin d'éviter une rançon à prix réduit de 490 $ pour les outils de décryptage. Sinon, les cybercriminels exigeront le double de ce montant en rançon à leurs victimes.
Selon la note de rançon, les attaquants affirment qu'il est impossible de récupérer les fichiers cryptés sans acheter un logiciel de décryptage et une clé unique de leur part. Ils offrent aux victimes la possibilité de décrypter gratuitement un seul fichier ; cependant, ce fichier ne peut contenir aucune donnée cruciale ou précieuse.
Les acteurs de la menace ont l'intention de créer un sentiment d'urgence en imposant une contrainte de temps aux victimes et en augmentant le montant de la rançon si elles ne se conforment pas dans le délai spécifié. Leur stratégie consiste à faire pression sur les victimes pour qu'elles paient rapidement la rançon et à décourager toute tentative de récupération de données par d'autres moyens.
Prenez des mesures de sécurité efficaces contre les attaques potentielles de ransomwares
Pour se prémunir contre d'éventuelles attaques de rançongiciels, les utilisateurs peuvent mettre en œuvre plusieurs mesures de sécurité efficaces :
-
- Sauvegardez régulièrement les données : créez et maintenez des sauvegardes régulières des fichiers et données importants. Assurez-vous que les sauvegardes sont stockées en toute sécurité sur des plates-formes hors ligne ou basées sur le cloud qui ne sont pas directement accessibles depuis le réseau principal. De cette façon, même si les données sont cryptées par un rançongiciel, vous pouvez les restaurer à partir de sauvegardes sans payer la rançon.
-
- Maintenez le logiciel à jour : mettez régulièrement à jour les systèmes d'exploitation, les applications et les logiciels de sécurité sur tous les appareils. Les mises à jour logicielles incluent souvent des correctifs et des correctifs qui corrigent des vulnérabilités connues, réduisant ainsi le risque d'exploitation par des rançongiciels.
-
- Déployez des solutions anti-malware robustes : installez un logiciel anti-malware réputé sur tous les appareils. Maintenez le logiciel à jour pour détecter et bloquer les souches de rançongiciels connues, les fichiers malveillants et les sites Web.
-
- Activer la protection par pare-feu : activez les pare-feu sur tous les appareils et réseaux. Les pare-feu agissent comme des barrières, surveillant et filtrant le trafic réseau entrant et sortant, empêchant les accès non autorisés et bloquant les tentatives de ransomware.
-
- Faites preuve de prudence avec les pièces jointes et les liens : soyez vigilant lorsque vous ouvrez des pièces jointes ou cliquez sur des liens suspects, en particulier provenant d'expéditeurs inconnus ou de sources inattendues. Vérifiez l'authenticité des e-mails et de leurs pièces jointes avant d'entreprendre toute action, car les ransomwares se propagent souvent par le biais d'e-mails de phishing.
-
- Éduquez et formez les utilisateurs : éduquez-vous, ainsi que vos employés ou les membres de votre famille, sur les menaces de ransomware et les pratiques informatiques sûres. Formez-les à identifier les e-mails suspects, les sites Web et les techniques d'ingénierie sociale couramment utilisées par les attaquants.
-
- Restez informé : restez informé des dernières tendances en matière de ransomwares, de techniques d'attaque et de stratégies de prévention. Suivez les sources de cybersécurité fiables, participez aux forums pertinents et abonnez-vous aux alertes de sécurité pour rester informé des menaces émergentes et des contre-mesures efficaces.
En mettant en œuvre ces mesures de sécurité, les utilisateurs peuvent réduire considérablement les risques d'être victimes d'attaques de ransomwares et protéger leurs données et leurs appareils contre les dommages potentiels.
La note de rançon déposée par Agvv Ransomware est :
'ATTENTION!
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-fkW8qLaCVQ
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.topRéserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc'
Votre identifiant personnel :