Coaq ransomware codificará sus archivos

ransomware

Mientras analizábamos muestras de malware, descubrimos una nueva variante del ransomware Djvu llamada Coaq. Esta variedad en particular encripta archivos y modifica sus nombres agregando la extensión ".coaq". Además, Coaq crea un archivo de nota de rescate llamado "_readme.txt".

Dado que Coaq está relacionado con el ransomware Djvu, puede distribuirse junto con otro malware, como RedLine o Vidar, que se sabe que roban datos. Por ejemplo, si un archivo se llamaba originalmente "1.jpg", después del cifrado, se convertiría en "1.jpg.coaq", y así sucesivamente.

La nota de rescate dejada por Coaq incluye dos direcciones de correo electrónico (support@freshmail.top y datarestorehelp@airmail.cc) e insta a las víctimas a contactar a los atacantes dentro de las 72 horas. El objetivo es persuadir a las víctimas para que paguen una tarifa más baja de $490 por las herramientas de descifrado en lugar de la cantidad más alta de $980, que se cobraría después del período inicial de 72 horas.

La nota de rescate también enfatiza que el descifrado de los archivos de la víctima es imposible sin comprar el software de descifrado y una clave única de los atacantes. Además, Coaq ofrece una opción para que las víctimas envíen un archivo para descifrarlo gratis antes de realizar cualquier pago.

La nota de rescate de Coaq utiliza una plantilla familiar

La nota de rescate completa utilizada por el ransomware Coaq es la misma que se utiliza en todas las demás variantes de Djvu y dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-hhA4nKfJBj
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger su sistema doméstico del ransomware similar a Coaq?

Hay varios pasos que puede seguir para proteger su sistema doméstico de ataques de ransomware similares a Coaq:

  • Mantenga su sistema operativo y software de seguridad actualizados: asegúrese de que su sistema esté ejecutando las actualizaciones de sistema operativo y los parches de seguridad más recientes. Mantenga su software antivirus actualizado y ejecute escaneos regulares para detectar y eliminar cualquier malware.
  • Realice copias de seguridad de sus datos periódicamente: cree copias de seguridad periódicas de sus archivos importantes y guárdelas en un dispositivo independiente o en la nube. De esta manera, si su sistema se ve comprometido por ransomware, puede restaurar fácilmente sus datos sin pagar un rescate.
  • Tenga cuidado al abrir archivos adjuntos de correo electrónico y descargar archivos: No abra archivos adjuntos de correo electrónico ni descargue archivos de fuentes desconocidas o sospechosas. Tenga cuidado con los correos electrónicos de remitentes desconocidos, especialmente aquellos con archivos adjuntos o enlaces sospechosos.
  • Use contraseñas seguras y autenticación de dos factores: use contraseñas seguras y únicas para todas sus cuentas y habilite la autenticación de dos factores siempre que sea posible. Esto puede ayudar a evitar el acceso no autorizado a sus cuentas y datos confidenciales.
  • Use una solución antimalware confiable: Instale una solución antimalware confiable que pueda detectar y bloquear ataques de ransomware.
  • Mantenga su software actualizado: actualice todo el software instalado en su sistema, incluidos los navegadores web, complementos y aplicaciones, para evitar vulnerabilidades conocidas que podrían ser explotadas por ransomware.
  • Use un firewall: configure su firewall para bloquear las conexiones entrantes a su sistema y solo permita las conexiones salientes necesarias. Esto puede ayudar a prevenir el acceso no autorizado a su sistema y datos.

Al seguir estos pasos, puede reducir significativamente el riesgo de ser víctima de ataques de ransomware como Coaq y proteger su sistema y sus datos de daños.

March 7, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.