Coaq Ransomware confonderà i tuoi file

ransomware

Durante l'analisi dei campioni di malware, abbiamo scoperto una nuova variante del ransomware Djvu chiamata Coaq. Questo particolare ceppo crittografa i file e ne modifica i nomi aggiungendo l'estensione ".coaq". Inoltre, Coaq crea un file di richiesta di riscatto chiamato "_readme.txt".

Poiché Coaq è correlato al ransomware Djvu, può essere distribuito insieme ad altri malware, come RedLine o Vidar, noti per rubare dati. Ad esempio, se un file si chiamava originariamente "1.jpg", dopo la crittografia diventerebbe "1.jpg.coaq" e così via.

La nota di riscatto lasciata da Coaq include due indirizzi e-mail (support@freshmail.top e datarestorehelp@airmail.cc) e sollecita le vittime a contattare gli aggressori entro 72 ore. L'obiettivo è convincere le vittime a pagare una tariffa inferiore di $ 490 per gli strumenti di decrittazione invece dell'importo più elevato di $ 980, che verrebbe addebitato dopo la finestra iniziale di 72 ore.

La nota di riscatto sottolinea inoltre che la decrittazione dei file della vittima è impossibile senza acquistare il software di decrittazione e una chiave univoca dagli aggressori. Inoltre, Coaq offre alle vittime un'opzione per inviare un file per la decrittazione gratuita prima di effettuare qualsiasi pagamento.

La nota di riscatto Coaq utilizza un modello familiare

La nota di riscatto completa utilizzata dal ransomware Coaq è la stessa utilizzata in ogni altra variante di Djvu e recita come segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-hhA4nKfJBj
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

Come puoi proteggere il tuo sistema domestico da ransomware simili a Coaq?

Esistono diversi passaggi che puoi eseguire per proteggere il tuo sistema domestico da attacchi ransomware simili a Coaq:

  • Mantieni aggiornati il tuo sistema operativo e il software di sicurezza: assicurati che il tuo sistema esegua gli ultimi aggiornamenti del sistema operativo e le patch di sicurezza. Mantieni aggiornato il tuo software antivirus ed esegui scansioni regolari per rilevare e rimuovere qualsiasi malware.
  • Esegui regolarmente il backup dei tuoi dati: crea backup regolari dei tuoi file importanti e archiviali su un dispositivo separato o nel cloud. In questo modo, se il tuo sistema è compromesso da ransomware, puoi facilmente ripristinare i tuoi dati senza pagare un riscatto.
  • Prestare attenzione quando si aprono allegati di posta elettronica e si scaricano file: non aprire allegati di posta elettronica o scaricare file da fonti sconosciute o sospette. Fai attenzione alle e-mail provenienti da mittenti sconosciuti, in particolare quelle con allegati o collegamenti sospetti.
  • Utilizza password complesse e autenticazione a due fattori: utilizza password complesse e univoche per tutti i tuoi account e abilita l'autenticazione a due fattori quando possibile. Questo può aiutare a prevenire l'accesso non autorizzato ai tuoi account e ai dati sensibili.
  • Utilizza una soluzione anti-malware affidabile: installa una soluzione anti-malware affidabile in grado di rilevare e bloccare gli attacchi ransomware.
  • Mantieni aggiornato il tuo software: aggiorna tutto il software installato sul tuo sistema, inclusi browser Web, plug-in e applicazioni, per prevenire vulnerabilità note che potrebbero essere sfruttate dal ransomware.
  • Usa un firewall: configura il tuo firewall per bloccare le connessioni in entrata al tuo sistema e consentire solo le connessioni in uscita necessarie. Questo può aiutare a prevenire l'accesso non autorizzato al sistema e ai dati.

Seguendo questi passaggi, puoi ridurre significativamente il rischio di cadere vittima di attacchi ransomware come Coaq e proteggere il tuo sistema e i tuoi dati da eventuali danni.

March 7, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.