Ransomware Pozq

Die Ransomware Pozq wurde vor kurzem entdeckt, nachdem eine Probe bei VirusTotal eingereicht wurde. Nach einer Analyse wurden Hinweise darauf gefunden, dass Pozq möglicherweise mit der Djvu-Gruppe in Verbindung steht.

Wir wissen, dass die Ransomware Pozq ähnlich wie Djvu mit Malware zum Diebstahl von Passwörtern und Bankdaten wie Vidar und RedLine arbeitet, was beweist, dass Pozq eine Variante der Ransomware Djavu ist.

Pozq ransomware scheint auf Windows-Betriebssysteme abzuzielen, und in den meisten Fällen erfolgt der Befall sehr einfach.

Versenden von E-Mails mit bösartigen Links oder Anhängen, Herunterladen von unzuverlässigen Quellen oder sogar Verwendung von Trojanern. Dies sind die am häufigsten verwendeten Methoden, um in die Umgebung des Opfers einzudringen.

Die Pozq-Ransomware wird dann ausgeführt und verschlüsselt die in der Umgebung vorhandenen Daten, indem sie dem ursprünglichen Dateinamen die Erweiterung „.pozq“ hinzufügt.

Am Ende des Verschlüsselungsprozesses wird eine Textdatei „_readme.txt“ erstellt. Diese enthält eine Lösegeldforderung, die das Opfer über den aktuellen Status seiner Daten informiert.

Laut der Lösegeldforderung können alle infizierten Dateien (mit der Erweiterung .pozq) ohne die Entschlüsselungssoftware der Angreifer nicht geöffnet werden. Um dieses Tool zu erhalten, muss ein Lösegeld von 980 US-Dollar in Bitcoin an die Cyberkriminellen gezahlt werden.

Dieser Betrag kann gekürzt werden, wenn sich das Opfer innerhalb von 72 Stunden nach dem Überfall mit den Angreifern in Verbindung setzt.

Diese Situation ist sicherlich bedrückend und äußerst unangenehm für das Opfer. Außerdem handelt es sich bei vielen Opfern um kleine Unternehmen, was sich auf die Tätigkeit der Organisation auswirken kann.

Heute ist die Kontaktaufnahme mit Cyberkriminellen nicht mehr die einzige Möglichkeit, Ihre verschlüsselten Daten wiederherzustellen.

Wiederherstellung von Dateien, die durch Pozq ransomware verschlüsselt wurden

In der Datenrettungsbranche verfügt Digital Recovery über einen großen Erfahrungsschatz. In den 23 Jahren unserer Geschäftstätigkeit hatten wir das Privileg, Hunderten von Unternehmen zu helfen, die Opfer von Ransomware wurden.

Wir haben Lösungen zur Wiederherstellung verschlüsselter Dateien von Datenbanken, virtuellen Maschinen, Servern, RAID-Systemen und anderen Speicherarten entwickelt und verbessert.

Wir wissen, wie sensibel diese Situation sein kann. Deshalb arbeiten wir mit einer Vertraulichkeitsvereinbarung (NDA), um die Sicherheit der Daten unserer Kunden zu gewährleisten.

Alle unsere Lösungen basieren auf dem General Data Protection Act (LGPD) und können vollständig per Fernzugriff genutzt werden.

Nach einem Ransomware-Angriff ist die digitale Wiederherstellung die beste Option.

Unser Expertenteam ist rund um die Uhr verfügbar, um den bestmöglichen Service zu bieten.

Kontaktieren Sie uns also, um Ihre Daten wiederherzustellen.

Kontaktanfrage Datenrettung

Sie erreichen uns telefonisch rund um die Uhr:

Sie wollen uns lieber schreiben? Dann nutzen Sie folgendes Formular:

Bitte tragen Sie Ihre Kontaktdaten und eine kurze Beschreibung Ihres Anliegens in das Formular ein. Ihre Kontaktanfrage wird über eine verschlüsselte Verbindung sicher übertragen.

Beim Absenden des Formulars erklären Sie, dass Sie die Informationen zum Datenschutz gelesen haben und damit einverstanden sind, dass Ihre personenbezogenen Daten ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihrer Anfrage gemäß der Datenschutz-Grundverordnung erfasst, übertragen, verarbeitet und genutzt werden dürfen.

Der Datenrettungs-Blog von Digital Recovery

Recuperar memoria flash

Was ist Flash-Speicher?

Seit seiner Erfindung in den 1980er Jahren hat der Flash-Speicher die digitale Datenspeicherung revolutioniert. Er ist unverzichtbar für mobile Geräte, Digitalkameras, Speichereinheiten und vieles mehr.

WEITERLESEN →

FESTPLATTE REPARIEREN

Festplatte reparieren ist Angelegenheit eines Profis Sie haben keinen Zugriff mehr auf Ihre wichtigen Daten ihrer Festplatte. Wir können Ihre Festplatte reparieren und Ihre Daten

WEITERLESEN →

DEARCRY RANSOMWARE

Ist es möglich meine Daten nach einer Dearcry Ransomware Attacke wiederherzustellen? Ja! Dearcry Ransomware zu entschlüsseln ist möglich. Die Hacker verschlüsseln die Daten Ihres Angriffsziels

WEITERLESEN →

Through unique technologies Digital Recovery can bring back encrypted data on any storage device, offering remote solutions anywhere in the world.

Discover the invisible vulnerabilities in your IT – with the 4D Pentest from Digital Recovery

Durch exklusive Technologien kann Digital Recovery verschlüsselte Daten auf jedem Speichergerät wiederherstellen und weltweit Remote-Lösungen anbieten.

Entdecken Sie die unsichtbaren Schwachstellen in Ihrer IT – mit dem 4D-Pentest von Digital Recovery