Coaq Ransomware confonderà i tuoi file
Durante l'analisi dei campioni di malware, abbiamo scoperto una nuova variante del ransomware Djvu chiamata Coaq. Questo particolare ceppo crittografa i file e ne modifica i nomi aggiungendo l'estensione ".coaq". Inoltre, Coaq crea un file di richiesta di riscatto chiamato "_readme.txt".
Poiché Coaq è correlato al ransomware Djvu, può essere distribuito insieme ad altri malware, come RedLine o Vidar, noti per rubare dati. Ad esempio, se un file si chiamava originariamente "1.jpg", dopo la crittografia diventerebbe "1.jpg.coaq" e così via.
La nota di riscatto lasciata da Coaq include due indirizzi e-mail (support@freshmail.top e datarestorehelp@airmail.cc) e sollecita le vittime a contattare gli aggressori entro 72 ore. L'obiettivo è convincere le vittime a pagare una tariffa inferiore di $ 490 per gli strumenti di decrittazione invece dell'importo più elevato di $ 980, che verrebbe addebitato dopo la finestra iniziale di 72 ore.
La nota di riscatto sottolinea inoltre che la decrittazione dei file della vittima è impossibile senza acquistare il software di decrittazione e una chiave univoca dagli aggressori. Inoltre, Coaq offre alle vittime un'opzione per inviare un file per la decrittazione gratuita prima di effettuare qualsiasi pagamento.
La nota di riscatto Coaq utilizza un modello familiare
La nota di riscatto completa utilizzata dal ransomware Coaq è la stessa utilizzata in ogni altra variante di Djvu e recita come segue:
ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-hhA4nKfJBj
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.topRiserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.ccIl tuo ID personale:
Come puoi proteggere il tuo sistema domestico da ransomware simili a Coaq?
Esistono diversi passaggi che puoi eseguire per proteggere il tuo sistema domestico da attacchi ransomware simili a Coaq:
- Mantieni aggiornati il tuo sistema operativo e il software di sicurezza: assicurati che il tuo sistema esegua gli ultimi aggiornamenti del sistema operativo e le patch di sicurezza. Mantieni aggiornato il tuo software antivirus ed esegui scansioni regolari per rilevare e rimuovere qualsiasi malware.
- Esegui regolarmente il backup dei tuoi dati: crea backup regolari dei tuoi file importanti e archiviali su un dispositivo separato o nel cloud. In questo modo, se il tuo sistema è compromesso da ransomware, puoi facilmente ripristinare i tuoi dati senza pagare un riscatto.
- Prestare attenzione quando si aprono allegati di posta elettronica e si scaricano file: non aprire allegati di posta elettronica o scaricare file da fonti sconosciute o sospette. Fai attenzione alle e-mail provenienti da mittenti sconosciuti, in particolare quelle con allegati o collegamenti sospetti.
- Utilizza password complesse e autenticazione a due fattori: utilizza password complesse e univoche per tutti i tuoi account e abilita l'autenticazione a due fattori quando possibile. Questo può aiutare a prevenire l'accesso non autorizzato ai tuoi account e ai dati sensibili.
- Utilizza una soluzione anti-malware affidabile: installa una soluzione anti-malware affidabile in grado di rilevare e bloccare gli attacchi ransomware.
- Mantieni aggiornato il tuo software: aggiorna tutto il software installato sul tuo sistema, inclusi browser Web, plug-in e applicazioni, per prevenire vulnerabilità note che potrebbero essere sfruttate dal ransomware.
- Usa un firewall: configura il tuo firewall per bloccare le connessioni in entrata al tuo sistema e consentire solo le connessioni in uscita necessarie. Questo può aiutare a prevenire l'accesso non autorizzato al sistema e ai dati.
Seguendo questi passaggi, puoi ridurre significativamente il rischio di cadere vittima di attacchi ransomware come Coaq e proteggere il tuo sistema e i tuoi dati da eventuali danni.