Threat Database Ransomware Logiciel de rançon Dazx

Logiciel de rançon Dazx

Lors de l'analyse du Dazx Ransomware, les chercheurs en cybersécurité ont découvert qu'il cryptait les données et ajoutait l'extension '.dazx' aux noms de fichiers des fichiers cryptés. Le ransomware génère également une note de rançon sous la forme d'un fichier '_readme.txt'. Des exemples de modifications apportées aux noms de fichiers d'origine incluent la modification de « 1.jpg » en « 1.jpg.dazx », de « 2.png » en « 2.png.dazx », etc.

De plus, il est crucial de noter que Dazx Ransomware fait partie de la tristement célèbre famille de ransomwares STOP/Djvu. Par conséquent, les victimes de telles menaces doivent savoir que les cybercriminels déploient souvent des logiciels malveillants supplémentaires en plus du rançongiciel STOP/Djvu. Ces menaces supplémentaires sont probablement des outils de vol d'informations tels que RedLine ou Vidar. En conséquence, les victimes peuvent se faire voler des informations sensibles sur leurs appareils, en plus de perdre l'accès à leurs fichiers cryptés. Il est important que les utilisateurs soient prudents et prennent les mesures appropriées pour protéger leurs appareils contre les attaques de rançongiciels et autres menaces de logiciels malveillants.

Dazx Ransomware rend les données des victimes inaccessibles

La note de rançon laissée par les attaquants fournit aux victimes deux adresses e-mail, "support@freshmail.top" et "datarestorehelp@airmail.cc", pour contacter les cybercriminels pour le paiement et le décryptage. Les victimes sont invitées à envoyer un e-mail aux attaquants dans les 72 heures pour recevoir une rançon à prix réduit de 490 $. Sinon, le paiement passera à 980 $.

De plus, la note de rançon indique également que les attaquants proposent de décrypter gratuitement un fichier crypté s'il leur est envoyé avant de payer la rançon. Cependant, le fichier ne doit contenir aucune information précieuse.

Il est important de noter que le paiement de la rançon aux cybercriminels n'est pas recommandé, car il n'y a aucune garantie qu'ils fourniront les outils de décryptage nécessaires même après avoir reçu le paiement. Malheureusement, dans de nombreux cas, les attaquants sont les seuls à posséder les outils pour décrypter les fichiers. Les victimes doivent envisager d'autres méthodes de récupération, telles que des sauvegardes de données ou demander l'aide d'experts en cybersécurité.

Les utilisateurs doivent s'assurer que leurs données et leurs appareils sont suffisamment protégés

Les attaques de ransomwares peuvent causer des dommages importants aux données personnelles et professionnelles. Pour minimiser l'impact de ces menaces, les utilisateurs peuvent prendre plusieurs mesures. Tout d'abord, il est important de sauvegarder régulièrement toutes les données sur un appareil externe ou un service cloud. Cela garantit que les données peuvent être récupérées en cas d'attaque. De plus, les utilisateurs doivent maintenir leurs systèmes d'exploitation et leurs logiciels à jour pour empêcher que les vulnérabilités ne soient exploitées par des attaquants.

Deuxièmement, les utilisateurs doivent être prudents lorsqu'ils ouvrent des pièces jointes ou cliquent sur des liens provenant de sources inconnues. Il est important de vérifier l'identité de l'expéditeur et de scanner toutes les pièces jointes avant de les ouvrir. Les utilisateurs doivent également éviter de télécharger des logiciels à partir de sites Web ou de réseaux peer-to-peer non fiables.

Enfin, l'installation d'un logiciel anti-malware réputé peut aider à détecter et à prévenir les attaques de ransomware. L'exécution régulière d'analyses peut aider à identifier et à supprimer toute menace potentielle. De plus, l'utilisation d'un pare-feu peut aider à bloquer l'accès non autorisé aux appareils et aux réseaux.

La note de rançon complète laissée par les acteurs de la menace est :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-vbVkogQdu2
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Tendance

Le plus regardé

Chargement...