Erqw Ransomware yra dar vienas Djvu klonas
Mūsų tyrėjai susidūrė su Erqw išpirkos reikalaujančia programine įranga peržiūrėdami naujausius „VirusTotal“ pranešimus. Ši kenkėjiška programa užšifruoja failus ir prie jų pavadinimų prideda plėtinį „.erqw“. Taip pat paliekamas išpirkos raštas (failas „_readme.txt“).
Pavyzdžiui, Erqw pakeičia „1.jpg“ į „1.jpg.erqw“ ir „2.doc“ į „2.doc.erqw“. Pastebėta, kad „Djvu“ išpirkos reikalaujančios programos dažnai platinamos kartu su „RedLine“, „Vidar“ ar kitomis duomenis vagiančiomis kenkėjiškomis programomis.
Išpirkos rašte teigiama, kad failų negalima iššifruoti nenaudojant specialios iššifravimo programinės įrangos ir unikalaus rakto, kurį gali gauti tik užpuolikai. Pastaboje aukoms nurodoma per 72 valandas išsiųsti el. laišką adresu support@freshmail.top arba datarestorehelp@airmail.cc. Taip pat minima, kad iššifravimo įrankiai parduodami už 490 USD, o ne 980 USD, jei aukos greitai susisiekia su užpuolikais.
Table of Contents
Erqw išpirkos raštelio turinys
Visas Erqw išpirkos reikalavimo tekstas skamba taip:
DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-8pCGyFnOj6
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.ccJūsų asmens ID:
Kokie yra dažniausiai pasitaikantys būdai, kaip išpirkos reikalaujančios programos, tokios kaip Erqw, gali užkrėsti jūsų sistemą?
Išpirkos reikalaujančios programos, tokios kaip Erqw, gali užkrėsti jūsų sistemą keliais būdais. Dažniausiai yra:
- Sukčiavimo el. laiškai: Ransomware dažnai gaunama kaip el. laiško priedas arba el. laiško nuoroda, per kurią kenkėjiška programa atsisiunčiama į jūsų įrenginį.
- Kenkėjiškos svetainės: apsilankymas svetainėje, kuriai buvo pakenkta kenkėjiškoms programoms, arba svetainėje, kuri yra specialiai sukurta kenkėjiškoms programoms platinti, gali užkrėsti jūsų įrenginį.
- Atsisiuntimai pagal vairuotoją: šio tipo užkrėtimas įvyksta, kai lankotės svetainėje, kuri automatiškai į jūsų įrenginį atsisiunčia kenkėjišką programą.
- Programinės įrangos pažeidžiamumas: jei turite pasenusią programinę įrangą, joje gali būti spragų, kurias gali išnaudoti išpirkos reikalaujančios programos.
- Svarbu būti atsargiems atidarant el. laiškus, lankantis svetainėse ir atnaujinant programinę įrangą, kad apsaugotumėte sistemą nuo išpirkos reikalaujančių atakų.
Ar turėtumėte pabandyti sumokėti išpirkos pinigus įsilaužėliams?
Kibernetinio saugumo ekspertai dažnai pataria, kad išpirkos pinigų sumokėjimas įsilaužėliams niekada nėra garantuotas sprendimas atgauti prieigą prie užšifruotų failų. Tiesą sakant, išpirkos mokėjimas dažnai tik finansuoja tolesnę nusikalstamą veiklą ir gali sukelti būsimus išpuolius. Be to, nėra garantijos, kad užpuolikai pateiks iššifravimo raktą, net jei išpirka bus sumokėta. Todėl patartina apsvarstyti kitas duomenų atkūrimo galimybes, pavyzdžiui, atkūrimą iš atsarginių kopijų arba kreiptis į specialistus.