Qapo ransomware persigue tipos de archivos populares

ransomware

Qapo es una variante del ransomware Djvu que nuestro equipo de investigación descubrió mientras examinaba muestras de malware. Una vez que se ha infiltrado en la computadora de la víctima, Qapo encripta los archivos agregando la extensión ".qapo" a sus nombres de archivo originales. Por ejemplo, "1.jpg" se convertiría en "1.jpg.qapo" y "2.png" se convertiría en "2.png.qapo".

Qapo también genera una nota de rescate llamada "_readme.txt" que indica a las víctimas que compren un programa de descifrado y una clave única para recuperar el acceso a sus archivos cifrados. Los atacantes ofrecen un descuento de $490 para quienes paguen dentro de las 72 horas posteriores al ataque, y un pago total de $980 si no se cumple este límite de tiempo. La nota también proporciona dos direcciones de correo electrónico, support@freshmail.top y datarestorehelp@airmail.cc, a las que las víctimas pueden contactar para comunicarse con los ciberdelincuentes.

Vale la pena señalar que Qapo puede distribuirse junto con ladrones de información como Vidar.

Qapo ransomware duplica el rescate después de 72 horas

El texto completo de la nota de rescate de Qapo es el siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-zUVSNg4KRZ
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede ransomware como Qapo infectar su computadora?

El ransomware como Qapo puede infectar una computadora a través de varios medios, incluidos archivos adjuntos de correo electrónico maliciosos, actualizaciones de software falsas, descargas maliciosas de sitios web que no son de confianza y kits de explotación. Uno de los métodos más comunes es a través de correos electrónicos de phishing, donde los atacantes engañan a los usuarios para que abran un archivo adjunto infectado o hagan clic en un enlace que conduce a un sitio web malicioso que descarga automáticamente el ransomware en la computadora. Una vez que el ransomware se descarga e instala en el sistema, cifra los archivos de la víctima y muestra la nota de rescate, exigiendo el pago a cambio de la clave de descifrado. Es esencial tener cuidado al abrir correos electrónicos y archivos adjuntos, mantener el software actualizado y evitar descargar archivos de fuentes no confiables para evitar infecciones de ransomware.

March 15, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.