Erqw Ransomware yra dar vienas Djvu klonas

Mūsų tyrėjai susidūrė su Erqw išpirkos reikalaujančia programine įranga peržiūrėdami naujausius „VirusTotal“ pranešimus. Ši kenkėjiška programa užšifruoja failus ir prie jų pavadinimų prideda plėtinį „.erqw“. Taip pat paliekamas išpirkos raštas (failas „_readme.txt“).

Pavyzdžiui, Erqw pakeičia „1.jpg“ į „1.jpg.erqw“ ir „2.doc“ į „2.doc.erqw“. Pastebėta, kad „Djvu“ išpirkos reikalaujančios programos dažnai platinamos kartu su „RedLine“, „Vidar“ ar kitomis duomenis vagiančiomis kenkėjiškomis programomis.

Išpirkos rašte teigiama, kad failų negalima iššifruoti nenaudojant specialios iššifravimo programinės įrangos ir unikalaus rakto, kurį gali gauti tik užpuolikai. Pastaboje aukoms nurodoma per 72 valandas išsiųsti el. laišką adresu support@freshmail.top arba datarestorehelp@airmail.cc. Taip pat minima, kad iššifravimo įrankiai parduodami už 490 USD, o ne 980 USD, jei aukos greitai susisiekia su užpuolikais.

Erqw išpirkos raštelio turinys

Visas Erqw išpirkos reikalavimo tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-8pCGyFnOj6
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kokie yra dažniausiai pasitaikantys būdai, kaip išpirkos reikalaujančios programos, tokios kaip Erqw, gali užkrėsti jūsų sistemą?

Išpirkos reikalaujančios programos, tokios kaip Erqw, gali užkrėsti jūsų sistemą keliais būdais. Dažniausiai yra:

  • Sukčiavimo el. laiškai: Ransomware dažnai gaunama kaip el. laiško priedas arba el. laiško nuoroda, per kurią kenkėjiška programa atsisiunčiama į jūsų įrenginį.
  • Kenkėjiškos svetainės: apsilankymas svetainėje, kuriai buvo pakenkta kenkėjiškoms programoms, arba svetainėje, kuri yra specialiai sukurta kenkėjiškoms programoms platinti, gali užkrėsti jūsų įrenginį.
  • Atsisiuntimai pagal vairuotoją: šio tipo užkrėtimas įvyksta, kai lankotės svetainėje, kuri automatiškai į jūsų įrenginį atsisiunčia kenkėjišką programą.
  • Programinės įrangos pažeidžiamumas: jei turite pasenusią programinę įrangą, joje gali būti spragų, kurias gali išnaudoti išpirkos reikalaujančios programos.
  • Svarbu būti atsargiems atidarant el. laiškus, lankantis svetainėse ir atnaujinant programinę įrangą, kad apsaugotumėte sistemą nuo išpirkos reikalaujančių atakų.

Ar turėtumėte pabandyti sumokėti išpirkos pinigus įsilaužėliams?

Kibernetinio saugumo ekspertai dažnai pataria, kad išpirkos pinigų sumokėjimas įsilaužėliams niekada nėra garantuotas sprendimas atgauti prieigą prie užšifruotų failų. Tiesą sakant, išpirkos mokėjimas dažnai tik finansuoja tolesnę nusikalstamą veiklą ir gali sukelti būsimus išpuolius. Be to, nėra garantijos, kad užpuolikai pateiks iššifravimo raktą, net jei išpirka bus sumokėta. Todėl patartina apsvarstyti kitas duomenų atkūrimo galimybes, pavyzdžiui, atkūrimą iš atsarginių kopijų arba kreiptis į specialistus.

February 2, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.