Qoqa Ransomware est un nouveau clone de Djvu
Lors de l'analyse d'échantillons de logiciels malveillants soumis à des bases de données de menaces en ligne, notre équipe de recherche a découvert Qoqa, un programme de ransomware qui fait partie de la famille Djvu. Une fois qu'il s'est infiltré dans un ordinateur, il crypte les fichiers de la victime et ajoute l'extension ".qoqa" à leurs noms de fichiers d'origine. Par exemple, "1.jpg" serait remplacé par "1.jpg.qoqa", "2.png" par "2.png.qoqa", etc. De plus, Qoqa génère une note de rançon nommée "_readme.txt". Il est possible que Qoqa soit distribué avec des voleurs d'informations comme RedLine ou Vidar.
La note de rançon explique que les fichiers de la victime ne peuvent être déchiffrés qu'avec un outil de déchiffrement spécifique et une clé unique, tous deux possédés par les attaquants. Ils proposent de vendre l'outil de décryptage pour 980 $ ou 490 $, selon que la victime les contacte dans ou après 72 heures. La note comprend également deux adresses e-mail (support@freshmail.top et datarestorehelp@airmail.cc) que la victime peut utiliser pour contacter les attaquants. Les attaquants affirment que les victimes peuvent envoyer un fichier crypté pour un test de décryptage avant de payer pour l'outil de décryptage.
Qoqa suit le modèle de note Djvu établi
Le texte complet de la note de rançon produite par Qoqa se lit comme suit :
ATTENTION!
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-iftnY5iBx9
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.topRéserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.ccVotre identifiant personnel :
Comment pouvez-vous protéger vos fichiers importants contre les ransomwares similaires à Qoqa ?
Vous pouvez prendre plusieurs mesures pour protéger vos fichiers importants contre les attaques de ransomware comme Qoqa :
- Gardez votre système d'exploitation et vos logiciels à jour avec les derniers correctifs et mises à jour de sécurité.
- Installez un logiciel antivirus et anti-malware de bonne réputation et maintenez-le à jour.
- Soyez prudent lorsque vous ouvrez des pièces jointes ou cliquez sur des liens, surtout s'ils proviennent de sources inconnues.
- Évitez de télécharger des logiciels ou d'autres fichiers à partir de sites Web non fiables.
- Utilisez des mots de passe forts et uniques pour vos comptes et changez-les régulièrement.
- Sauvegardez régulièrement vos fichiers importants sur un disque dur externe ou un service de stockage en nuage. Cela garantira que même si vos fichiers sont cryptés par un rançongiciel, vous avez toujours accès à une copie propre de ceux-ci.
- Utilisez l'authentification à deux facteurs dans la mesure du possible. Cela ajoutera une couche de sécurité supplémentaire à vos comptes et rendra plus difficile l'accès des attaquants.
- Méfiez-vous des fenêtres contextuelles ou des messages système inattendus, en particulier ceux qui vous demandent de télécharger ou d'installer un logiciel.
En suivant ces étapes, vous pouvez réduire considérablement le risque d'attaques de rançongiciels et protéger vos fichiers importants contre le chiffrement et la détention contre rançon.





