Eqew Ransomware verrouille les systèmes

ransomware

Eqew, un type de ransomware découvert grâce à une analyse de nouveaux échantillons de logiciels malveillants, a été identifié comme faisant partie de la famille de logiciels malveillants Djvu. Ce ransomware particulier crypte les fichiers et ajoute l'extension « .eqew » aux noms de fichiers, accompagnée d'une demande de rançon nommée « _readme.txt ».

Pour illustrer son processus de modification de fichier, il change les noms de fichiers tels que « 1.jpg » en « 1.jpg.eqew » et « 2.png » en « 2.png.eqew », et ainsi de suite. En raison de son association avec la famille Djvu, il existe une possibilité importante que les cybercriminels distribuent Eqew aux côtés de voleurs d'informations tels que Vidar ou RedLine.

La demande de rançon informe les victimes que leurs fichiers, y compris les images, les bases de données et les documents essentiels, ont été cryptés. Pour retrouver l'accès, les victimes sont invitées à obtenir un outil de décryptage et une clé unique. La note propose une disposition de réassurance, permettant aux victimes de soumettre un fichier crypté pour un décryptage gratuit, à condition que le fichier ne contienne pas d'informations précieuses.

Le coût d'obtention de la clé privée et du logiciel de décryptage est fixé à 980 $. Cependant, une réduction de 50 % est disponible si les victimes contactent les attaquants dans les 72 heures initiales, ce qui ramène le prix à 490 $. Les victimes peuvent établir une communication avec les cybercriminels via les adresses e-mail fournies : support@freshmail.top et datarestorehelp@airmail.cc.

Eqew Ransom Note utilise la mise en page Djvu

Le texte complet de la demande de rançon Eqew se lit comme suit :

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-Y6UIMfI736
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Réservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment un ransomware comme Eqew peut-il infecter votre système ?

Les ransomwares comme Eqew peuvent infecter votre système de diverses manières, et les attaquants utilisent souvent des tactiques d'ingénierie sociale pour exploiter les vulnérabilités. Voici les méthodes courantes par lesquelles les ransomwares peuvent infiltrer un système :

  • E-mails de phishing : les cybercriminels utilisent souvent des e-mails de phishing pour distribuer des ransomwares. Ils envoient des e-mails qui semblent légitimes, contenant souvent des pièces jointes ou des liens malveillants. Cliquer sur ces liens ou ouvrir des pièces jointes infectées peut déclencher le téléchargement et l'installation d'un ransomware sur votre système.
  • Sites Web malveillants : la visite de sites Web compromis ou malveillants peut exposer votre système à des ransomwares. Les téléchargements intempestifs, dans lesquels les logiciels malveillants sont automatiquement téléchargés sans interaction de l'utilisateur, peuvent se produire lorsque vous visitez de tels sites Web.
  • Publicité malveillante : les cybercriminels peuvent utiliser des publicités malveillantes sur des sites Web légitimes pour diffuser des ransomwares. Cliquer sur ces publicités peut entraîner le téléchargement de logiciels malveillants sur votre système.
  • Exploiter les vulnérabilités des logiciels : les ransomwares peuvent exploiter les vulnérabilités des logiciels ou des systèmes d'exploitation pour accéder à votre système. Il est essentiel de maintenir vos logiciels et votre système d'exploitation à jour avec les derniers correctifs de sécurité pour atténuer ce risque.
  • Périphériques externes infectés : les ransomwares peuvent se propager via des périphériques externes infectés, tels que des clés USB ou des disques durs externes. La connexion d'un appareil infecté à votre système peut entraîner la propagation du ransomware dans vos fichiers.

November 16, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.