Το Qazx Ransomware κλειδώνει τα αρχεία θυμάτων

Το Qazx είναι ένας τύπος ransomware που ανήκει στην οικογένεια Djvu. Ο κύριος σκοπός του είναι να κρυπτογραφήσει αρχεία στον υπολογιστή του θύματος και να απαιτήσει πληρωμή για τα εργαλεία αποκρυπτογράφησης. Πρόσφατα, κατά την εξέταση δειγμάτων κακόβουλου λογισμικού στον ιστότοπο VirusTotal, πέσαμε πάνω στο Qazx. Αξίζει να αναφέρουμε ότι το Qazx μπορεί επίσης να συνοδεύεται από άλλους τύπους κακόβουλου λογισμικού όπως το RedLine ή το Vidar.

Όταν το Qazx κρυπτογραφεί ένα αρχείο, προσθέτει την επέκταση ".qazx" στο αρχικό όνομα αρχείου. Για παράδειγμα, το "1.jpg" θα μετονομαστεί σε "1.jpg.qazx" και το "2.png" θα γίνει "2.png.qazx". Επιπλέον, το ransomware ρίχνει μια σημείωση λύτρων, η οποία μπορεί να βρεθεί σε ένα αρχείο με το όνομα "_readme.txt". Η σημείωση επιβεβαιώνει ότι τα αρχεία έχουν κρυπτογραφηθεί και για να τα επαναφέρει, το θύμα πρέπει να αγοράσει το λογισμικό αποκρυπτογράφησης και ένα μοναδικό κλειδί. Τα εργαλεία αποκρυπτογράφησης κοστίζουν 980 $, αλλά αν το θύμα επικοινωνήσει με τους εισβολείς εντός 72 ωρών, μπορεί να επωφεληθεί από έκπτωση 50%, μειώνοντας την τιμή στα 490 $.

Οι εισβολείς υπογραμμίζουν τη σημασία της πληρωμής για την επαναφορά των αρχείων και προσφέρουν ακόμη και την αποκρυπτογράφηση ενός αρχείου δωρεάν. Το σημείωμα λύτρων παρέχει δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου μέσω των οποίων το θύμα μπορεί να επικοινωνήσει με τους φορείς της απειλής: support@freshmail.top και datarestorehelp@airmail.cc.

Το Qazx χρησιμοποιεί τυπική σημείωση Djvu

Το πλήρες κείμενο του σημειώματος λύτρων Qazx έχει ως εξής:

ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-zUVSNg4KRZ
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:

Πώς μπορεί το Ransomware όπως το Qazx να μπει στον υπολογιστή σας;

Το Ransomware όπως το Qazx μπορεί να μπει στον υπολογιστή σας με διάφορους τρόπους, όπως:

  • Ηλεκτρονικό ψάρεμα: Οι εγκληματίες του κυβερνοχώρου συχνά στέλνουν μηνύματα ηλεκτρονικού ταχυδρομείου με κακόβουλα συνημμένα ή συνδέσμους στα οποία, όταν κάνουν κλικ, κάνουν λήψη και εγκατάσταση του ransomware στον υπολογιστή του θύματος.
  • Κακόβουλοι ιστότοποι: Η επίσκεψη σε κακόβουλους ιστότοπους ή το κλικ σε αναδυόμενες διαφημίσεις μπορεί επίσης να οδηγήσει στην εγκατάσταση ransomware στον υπολογιστή του θύματος.
  • Κιτ εκμετάλλευσης: Τα κιτ εκμετάλλευσης είναι εργαλεία λογισμικού που εκμεταλλεύονται τρωτά σημεία στον υπολογιστή του θύματος για λήψη και εγκατάσταση ransomware.
  • Τρωτά σημεία λογισμικού: Το απαρχαιωμένο λογισμικό στον υπολογιστή του θύματος μπορεί να γίνει αντικείμενο εκμετάλλευσης από εγκληματίες του κυβερνοχώρου για την εγκατάσταση ransomware.
  • Κοινωνική μηχανική: Οι εγκληματίες του κυβερνοχώρου μπορεί να χρησιμοποιήσουν τακτικές κοινωνικής μηχανικής για να ξεγελάσουν τα θύματα ώστε να κατεβάσουν και να εγκαταστήσουν ransomware, όπως να παρουσιάζονται ως νόμιμη ενημέρωση λογισμικού ή ως αξιόπιστη οντότητα.

Είναι σημαντικό να διατηρείτε πάντα ενημερωμένο τον υπολογιστή και το λογισμικό σας, να χρησιμοποιείτε λογισμικό προστασίας από ιούς και να είστε προσεκτικοί όταν ανοίγετε μηνύματα ηλεκτρονικού ταχυδρομείου ή κάνετε κλικ σε συνδέσμους από άγνωστες πηγές για να μειώσετε τον κίνδυνο μόλυνσης από ransomware.

March 13, 2023
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.