Qoqa Ransomware est un nouveau clone de Djvu

ransomware

Lors de l'analyse d'échantillons de logiciels malveillants soumis à des bases de données de menaces en ligne, notre équipe de recherche a découvert Qoqa, un programme de ransomware qui fait partie de la famille Djvu. Une fois qu'il s'est infiltré dans un ordinateur, il crypte les fichiers de la victime et ajoute l'extension ".qoqa" à leurs noms de fichiers d'origine. Par exemple, "1.jpg" serait remplacé par "1.jpg.qoqa", "2.png" par "2.png.qoqa", etc. De plus, Qoqa génère une note de rançon nommée "_readme.txt". Il est possible que Qoqa soit distribué avec des voleurs d'informations comme RedLine ou Vidar.

La note de rançon explique que les fichiers de la victime ne peuvent être déchiffrés qu'avec un outil de déchiffrement spécifique et une clé unique, tous deux possédés par les attaquants. Ils proposent de vendre l'outil de décryptage pour 980 $ ou 490 $, selon que la victime les contacte dans ou après 72 heures. La note comprend également deux adresses e-mail (support@freshmail.top et datarestorehelp@airmail.cc) que la victime peut utiliser pour contacter les attaquants. Les attaquants affirment que les victimes peuvent envoyer un fichier crypté pour un test de décryptage avant de payer pour l'outil de décryptage.

Qoqa suit le modèle de note Djvu établi

Le texte complet de la note de rançon produite par Qoqa se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-iftnY5iBx9
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment pouvez-vous protéger vos fichiers importants contre les ransomwares similaires à Qoqa ?

Vous pouvez prendre plusieurs mesures pour protéger vos fichiers importants contre les attaques de ransomware comme Qoqa :

  • Gardez votre système d'exploitation et vos logiciels à jour avec les derniers correctifs et mises à jour de sécurité.
  • Installez un logiciel antivirus et anti-malware de bonne réputation et maintenez-le à jour.
  • Soyez prudent lorsque vous ouvrez des pièces jointes ou cliquez sur des liens, surtout s'ils proviennent de sources inconnues.
  • Évitez de télécharger des logiciels ou d'autres fichiers à partir de sites Web non fiables.
  • Utilisez des mots de passe forts et uniques pour vos comptes et changez-les régulièrement.
  • Sauvegardez régulièrement vos fichiers importants sur un disque dur externe ou un service de stockage en nuage. Cela garantira que même si vos fichiers sont cryptés par un rançongiciel, vous avez toujours accès à une copie propre de ceux-ci.
  • Utilisez l'authentification à deux facteurs dans la mesure du possible. Cela ajoutera une couche de sécurité supplémentaire à vos comptes et rendra plus difficile l'accès des attaquants.
  • Méfiez-vous des fenêtres contextuelles ou des messages système inattendus, en particulier ceux qui vous demandent de télécharger ou d'installer un logiciel.

En suivant ces étapes, vous pouvez réduire considérablement le risque d'attaques de rançongiciels et protéger vos fichiers importants contre le chiffrement et la détention contre rançon.

February 28, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.