Bgzq Ransomware está basado en Djvu

Mientras revisábamos nuevas muestras de archivos maliciosos, descubrimos que Bgzq es miembro de la familia de ransomware Djvu. Bgzq opera cifrando archivos y agregando la extensión ".bgzq" a sus nombres de archivo. Por ejemplo, cambia "1.jpg" por "1.jpg.bgzq", "2.png" por "2.png.bgzq", etc.

Además, Bgzq genera una nota de rescate en forma de archivo de texto llamado "_README.txt". Es de destacar que los responsables del ransomware Djvu a menudo integran malware de robo de datos como Vidar o RedLine en sus esquemas.

La nota comienza asegurando a la víctima las posibilidades de recuperación de archivos. Explica que todos los tipos de archivos, incluidas imágenes, bases de datos y documentos, se han cifrado mediante un cifrado robusto y una clave única. Enfatiza que el único método de recuperación de archivos es mediante la compra de una herramienta de descifrado y la obtención de una clave única.

Los perpetradores brindan una garantía al permitir que la víctima envíe un archivo cifrado para descifrarlo de forma gratuita como prueba de su capacidad para desbloquear archivos. Sin embargo, estipulan que el expediente no debe contener información valiosa. La única información de contacto proporcionada son las direcciones de correo electrónico (support@freshingmail.top y datarestorehelpyou@airmail.cc) que figuran en el documento.

El monto del rescate se especifica en $999 por la clave privada y el software de descifrado, con un descuento del 50% ofrecido si se contacta dentro de las primeras 72 horas, lo que reduce el precio a $499. Cada víctima recibe una identificación personal única.

Nota de rescate de Bgzq en su totalidad

El texto completo de la nota de rescate utilizada por Bgzq dice lo siguiente:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

¿Cómo puede proteger sus datos de ataques de ransomware similares a Bgzq?

Para proteger sus datos de ataques de ransomware como Bgzq, considere implementar las siguientes medidas de protección:

Haga copias de seguridad de sus datos periódicamente: cree y mantenga copias de seguridad periódicas de sus archivos importantes en un disco duro externo, un servicio de almacenamiento en la nube o ambos. Asegúrese de que sus copias de seguridad estén almacenadas de forma segura y no sean accesibles directamente desde su red informática para evitar que sean cifradas por ransomware.

Mantenga el software actualizado: actualice periódicamente su sistema operativo, aplicaciones de software y programas antivirus para corregir las vulnerabilidades de seguridad. Habilite las actualizaciones automáticas siempre que sea posible para asegurarse de tener instalados los últimos parches de seguridad.

Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico: tenga cuidado con los correos electrónicos no solicitados, especialmente aquellos con archivos adjuntos o enlaces de remitentes desconocidos o sospechosos. Evite hacer clic en enlaces o descargar archivos adjuntos de estos correos electrónicos, ya que pueden contener cargas útiles maliciosas que podrían provocar una infección de ransomware.

Utilice software de seguridad confiable: instale software antivirus y antimalware confiable en su computadora y manténgala actualizada con las últimas definiciones de virus. Utilice herramientas de seguridad adicionales, como firewalls y sistemas de detección de intrusiones, para fortalecer sus defensas contra ataques de ransomware.

Habilite los bloqueadores de ventanas emergentes y de anuncios: configure su navegador web para bloquear ventanas emergentes y anuncios, ya que pueden redirigirlo a sitios web maliciosos que alojan ransomware u otro malware.

Implemente la segmentación de la red: divida su red informática en segmentos o zonas separadas para contener la propagación del ransomware en caso de infección. Implemente controles de acceso y supervise el tráfico de la red para detectar y responder a los ataques de ransomware de forma más eficaz.

Al implementar estas medidas preventivas y mantenerse alerta, puede reducir significativamente el riesgo de ser víctima de ataques de ransomware como Bgzq y proteger sus datos para que no sean cifrados y retenidos como rehenes.

April 22, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.