Erqw Ransomware ist ein weiterer Djvu-Klon

Unsere Forscher stießen auf die Erqw-Ransomware, als sie die neuesten Einsendungen auf VirusTotal überprüften. Diese spezielle Malware verschlüsselt Dateien und fügt ihren Namen die Erweiterung „.erqw“ hinzu. Es hinterlässt auch eine Lösegeldforderung (die Datei „_readme.txt“).

Beispielsweise ändert Erqw „1.jpg“ in „1.jpg.erqw“ und „2.doc“ in „2.doc.erqw“. Es wurde festgestellt, dass Djvu-Ransomware häufig in Verbindung mit RedLine, Vidar oder anderer datenstehlender Malware verbreitet wird.

Die Lösegeldforderung besagt, dass die Dateien ohne die Verwendung spezieller Entschlüsselungssoftware und eines eindeutigen Schlüssels, der nur von den Angreifern erhältlich ist, nicht entschlüsselt werden können. Die Notiz weist die Opfer an, innerhalb von 72 Stunden eine E-Mail an support@freshmail.top oder datarestorehelp@airmail.cc zu senden. Es wird auch erwähnt, dass Entschlüsselungstools für 490 US-Dollar statt 980 US-Dollar verkauft werden, wenn die Opfer die Angreifer schnell kontaktieren.

Der Inhalt der Erqw-Lösegeldforderung

Der vollständige Text der Erqw-Lösegeldforderungen lautet wie folgt:

AUFMERKSAMKEIT!

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC senden und wir entschlüsseln sie kostenlos.
Aber wir können nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Entschlüsselungstool für die Videoübersicht abrufen und ansehen:
hxxps://we.tl/t-8pCGyFnOj6
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Rabatt von 50 % verfügbar, wenn Sie uns in den ersten 72 Stunden kontaktieren, der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen.
Überprüfen Sie Ihren E-Mail-Ordner "Spam" oder "Junk", wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um uns zu kontaktieren:
datarestorehelp@airmail.cc

Ihr Personalausweis:

Wie kann Ransomware wie Erqw Ihr System am häufigsten infizieren?

Ransomware wie Erqw kann Ihr System auf verschiedene Weise infizieren. Zu den häufigsten gehören:

  • Phishing-E-Mails: Ransomware kommt oft als Anhang in einer E-Mail oder als Link in einer E-Mail an, der die Malware auf Ihr Gerät herunterlädt.
  • Schädliche Websites: Der Besuch einer Website, die mit Malware kompromittiert wurde oder die speziell zur Verbreitung von Malware erstellt wurde, kann Ihr Gerät infizieren.
  • Drive-by-Downloads: Diese Art von Infektion tritt auf, wenn Sie eine Website besuchen, die automatisch Malware auf Ihr Gerät herunterlädt.
  • Software-Schwachstellen: Wenn Sie über veraltete Software verfügen, kann diese Schwachstellen enthalten, die von Ransomware ausgenutzt werden können.
  • Es ist wichtig, beim Öffnen von E-Mails, Besuchen von Websites und Aktualisieren von Software vorsichtig zu sein, um Ihr System vor Ransomware-Angriffen zu schützen.

Sollten Sie versuchen, Hackern Lösegeld zu zahlen?

Von Cybersicherheitsexperten wird allgemein darauf hingewiesen, dass die Zahlung des Lösegelds an Hacker niemals eine garantierte Lösung ist, um wieder Zugriff auf verschlüsselte Dateien zu erhalten. Tatsächlich finanziert die Zahlung des Lösegelds oft nur weitere kriminelle Aktivitäten und kann zu zukünftigen Angriffen führen. Darüber hinaus gibt es keine Garantie dafür, dass die Angreifer den Entschlüsselungsschlüssel bereitstellen, selbst wenn das Lösegeld gezahlt wird. Daher ist es ratsam, andere Optionen für die Datenwiederherstellung in Betracht zu ziehen, z. B. die Wiederherstellung aus Backups oder die Suche nach professioneller Unterstützung.

February 2, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.