Qarj Ransomware es un nuevo clon de Djvu
Nuestro equipo de investigación ha identificado Qarj, una forma de ransomware que pertenece a la familia de ransomware Djvu. Al infectar un sistema, Qarj cifra los archivos y modifica sus nombres agregando la extensión ".qarj". El mensaje de rescate se almacena en un archivo llamado "_readme.txt" y proporciona instrucciones para contactar a los atacantes para obtener el descifrado del archivo.
Qarj altera los nombres de archivo agregando ".qarj" al final de cada nombre de archivo. Por ejemplo, "1.jpg" se convierte en "1.jpg.qarj" y "2.png" se convierte en "2.png.qarj". Nuestro equipo descubrió el ransomware Qarj mientras analizaba muestras de malware enviadas a VirusTotal. Este ransomware puede distribuirse junto con Vidar o RedLine, que son ladrones de información.
La nota de rescate incluye instrucciones para ponerse en contacto y pagar la tarifa de rescate. Se puede contactar a los atacantes a través de support@freshmail.top o datarestorehelp@airmail.cc. La tarifa de rescate varía de $ 980 a $ 490, dependiendo de qué tan pronto las víctimas contacten a los atacantes, ya sea antes o después de las 72 horas.
La nota de rescate sugiere que un archivo cifrado se puede descifrar de forma gratuita, siempre que no contenga datos valiosos. Las víctimas pueden enviar un archivo cifrado a una de las direcciones de correo electrónico proporcionadas antes de comprar las herramientas de descifrado.
Qarj pide casi $ 1000 en rescate
El texto completo de la nota de rescate de Qarj dice lo siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-zUVSNg4KRZ
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arribaReservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.ccSu identificación personal:
¿Cómo puede mantener sus archivos a salvo de ransomware como Qarj?
Los ataques de ransomware como Qarj pueden causar daños significativos y provocar pérdidas financieras para individuos y empresas. Sin embargo, hay varias medidas que puede tomar para mantener sus archivos a salvo de este tipo de ataques:
Mantenga su software y sistema operativo actualizados : Actualice regularmente su software y sistema operativo para asegurarse de que las vulnerabilidades de seguridad estén parcheadas.
Use un software antivirus confiable : instale y use un software antivirus confiable que sea capaz de detectar y bloquear ataques de ransomware.
Haga una copia de seguridad de sus archivos : realice copias de seguridad periódicas de sus archivos importantes en un disco duro externo o en un servicio de almacenamiento en la nube. De esta manera, incluso si sus archivos están encriptados por ransomware, puede restaurarlos desde una copia de seguridad.
Tenga cuidado con los archivos adjuntos de correo electrónico: evite abrir archivos adjuntos de correo electrónico de remitentes desconocidos, ya que pueden contener ransomware u otro software malicioso.