Qarj Ransomware es un nuevo clon de Djvu

ransomware

Nuestro equipo de investigación ha identificado Qarj, una forma de ransomware que pertenece a la familia de ransomware Djvu. Al infectar un sistema, Qarj cifra los archivos y modifica sus nombres agregando la extensión ".qarj". El mensaje de rescate se almacena en un archivo llamado "_readme.txt" y proporciona instrucciones para contactar a los atacantes para obtener el descifrado del archivo.

Qarj altera los nombres de archivo agregando ".qarj" al final de cada nombre de archivo. Por ejemplo, "1.jpg" se convierte en "1.jpg.qarj" y "2.png" se convierte en "2.png.qarj". Nuestro equipo descubrió el ransomware Qarj mientras analizaba muestras de malware enviadas a VirusTotal. Este ransomware puede distribuirse junto con Vidar o RedLine, que son ladrones de información.

La nota de rescate incluye instrucciones para ponerse en contacto y pagar la tarifa de rescate. Se puede contactar a los atacantes a través de support@freshmail.top o datarestorehelp@airmail.cc. La tarifa de rescate varía de $ 980 a $ 490, dependiendo de qué tan pronto las víctimas contacten a los atacantes, ya sea antes o después de las 72 horas.

La nota de rescate sugiere que un archivo cifrado se puede descifrar de forma gratuita, siempre que no contenga datos valiosos. Las víctimas pueden enviar un archivo cifrado a una de las direcciones de correo electrónico proporcionadas antes de comprar las herramientas de descifrado.

Qarj pide casi $ 1000 en rescate

El texto completo de la nota de rescate de Qarj dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-zUVSNg4KRZ
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede mantener sus archivos a salvo de ransomware como Qarj?

Los ataques de ransomware como Qarj pueden causar daños significativos y provocar pérdidas financieras para individuos y empresas. Sin embargo, hay varias medidas que puede tomar para mantener sus archivos a salvo de este tipo de ataques:

Mantenga su software y sistema operativo actualizados : Actualice regularmente su software y sistema operativo para asegurarse de que las vulnerabilidades de seguridad estén parcheadas.

Use un software antivirus confiable : instale y use un software antivirus confiable que sea capaz de detectar y bloquear ataques de ransomware.

Haga una copia de seguridad de sus archivos : realice copias de seguridad periódicas de sus archivos importantes en un disco duro externo o en un servicio de almacenamiento en la nube. De esta manera, incluso si sus archivos están encriptados por ransomware, puede restaurarlos desde una copia de seguridad.

Tenga cuidado con los archivos adjuntos de correo electrónico: evite abrir archivos adjuntos de correo electrónico de remitentes desconocidos, ya que pueden contener ransomware u otro software malicioso.

March 13, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.