Qoqa Ransomware es un nuevo clon de Djvu

ransomware

Durante el análisis de muestras de malware enviadas a bases de datos de amenazas en línea, nuestro equipo de investigación descubrió Qoqa, un programa de ransomware que forma parte de la familia Djvu. Una vez que se infiltra en una computadora, encripta los archivos de la víctima y agrega la extensión ".qoqa" a sus nombres de archivo originales. Por ejemplo, "1.jpg" se cambiaría a "1.jpg.qoqa", "2.png" a "2.png.qoqa", etc. Además, Qoqa genera una nota de rescate denominada "_readme.txt". Es posible que Qoqa se distribuya junto con ladrones de información como RedLine o Vidar.

La nota de rescate explica que los archivos de la víctima solo se pueden descifrar con una herramienta de descifrado específica y una clave única, las cuales poseen los atacantes. Ofrecen vender la herramienta de descifrado por $ 980 o $ 490, dependiendo de si la víctima los contacta dentro o después de las 72 horas. La nota también incluye dos direcciones de correo electrónico (support@freshmail.top y datarestorehelp@airmail.cc) que la víctima puede usar para contactar a los atacantes. Los atacantes afirman que las víctimas pueden enviar un archivo cifrado para un descifrado de prueba antes de pagar por la herramienta de descifrado.

Qoqa sigue la plantilla de nota Djvu establecida

El texto completo de la nota de rescate producida por Qoqa dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-iftnY5iBx9
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus archivos importantes del ransomware similar a Qoqa?

Hay varios pasos que puede seguir para proteger sus archivos importantes de ataques de ransomware como Qoqa:

  • Mantenga su sistema operativo y software actualizados con los últimos parches y actualizaciones de seguridad.
  • Instale un software antivirus y antimalware confiable y manténgalo actualizado.
  • Tenga cuidado al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente si provienen de fuentes desconocidas.
  • Evite descargar software u otros archivos de sitios web no confiables.
  • Utilice contraseñas seguras y únicas para sus cuentas y cámbielas periódicamente.
  • Realice copias de seguridad periódicas de sus archivos importantes en un disco duro externo o en un servicio de almacenamiento en la nube. Esto asegurará que incluso si sus archivos están encriptados por ransomware, aún tendrá acceso a una copia limpia de ellos.
  • Utilice la autenticación de dos factores siempre que sea posible. Esto agregará una capa adicional de seguridad a sus cuentas y dificultará el acceso de los atacantes.
  • Tenga cuidado con las ventanas emergentes o los mensajes del sistema inesperados, especialmente aquellos que le piden que descargue o instale software.

Al seguir estos pasos, puede reducir significativamente el riesgo de ataques de ransomware y proteger sus archivos importantes para evitar que se cifren y se retengan para pedir un rescate.

February 28, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.