Qoqa Ransomware yra naujas Djvu klonas

ransomware

Analizuodama kenkėjiškų programų pavyzdžius, pateiktus į internetines grėsmių duomenų bazes, mūsų tyrimų grupė atrado Qoqa – išpirkos reikalaujančią programą, kuri yra Djvu šeimos dalis. Įsiskverbęs į kompiuterį, jis užšifruoja aukos failus ir prie pradinių failų pavadinimų prideda plėtinį „.qoqa“. Pavyzdžiui, „1.jpg“ būtų pakeistas į „1.jpg.qoqa“, „2.png“ į „2.png.qoqa“ ir tt Be to, „Qoqa“ generuoja išpirkos raštelį „_readme.txt“. Gali būti, kad „Qoqa“ platinamas kartu su informacijos vagiliais, tokiais kaip „RedLine“ ar „Vidar“.

Išpirkos rašte paaiškinama, kad aukos failus galima iššifruoti tik naudojant tam tikrą iššifravimo įrankį ir unikalų raktą, kuriuos abu turi užpuolikai. Jie siūlo parduoti iššifravimo įrankį už 980 arba 490 USD, priklausomai nuo to, ar auka susisieks su jais per 72 valandas, ar po to. Pastaboje taip pat yra du el. pašto adresai (support@freshmail.top ir datarestorehelp@airmail.cc), kuriais auka gali susisiekti su užpuolikais. Užpuolikai teigia, kad aukos gali išsiųsti vieną užšifruotą failą bandomajam iššifravimui prieš mokėdami už iššifravimo įrankį.

Qoqa seka sukurtą Djvu pastabų šabloną

Visas Qoqa išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-iftnY5iBx9
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip galite apsaugoti savo svarbius failus nuo išpirkos reikalaujančių programų, panašių į Qoqa?

Norėdami apsaugoti svarbius failus nuo išpirkos reikalaujančių atakų, pvz., Qoqa, galite atlikti kelis veiksmus:

  • Atnaujinkite operacinę sistemą ir programinę įrangą naudodami naujausius saugos pataisymus ir naujinimus.
  • Įdiekite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą ir nuolat ją atnaujinkite.
  • Būkite atsargūs atidarydami el. pašto priedus arba spustelėdami nuorodas, ypač jei jos yra iš nepažįstamų šaltinių.
  • Venkite atsisiųsti programinės įrangos ar kitų failų iš nepatikimų svetainių.
  • Savo paskyroms naudokite stiprius, unikalius slaptažodžius ir reguliariai juos keiskite.
  • Reguliariai kurkite atsargines svarbių failų kopijas į išorinį standųjį diską arba debesies saugyklos paslaugą. Tai užtikrins, kad net jei jūsų failai yra užšifruoti naudojant išpirkos reikalaujančią programinę įrangą, jūs vis tiek turėsite prieigą prie švarios jų kopijos.
  • Jei įmanoma, naudokite dviejų veiksnių autentifikavimą. Tai padidins jūsų paskyrų saugumą ir užpuolėjams bus sunkiau pasiekti.
  • Būkite atsargūs dėl netikėtų iššokančiųjų langų ar sistemos pranešimų, ypač tų, kuriuose prašoma atsisiųsti arba įdiegti programinę įrangą.

Atlikdami šiuos veiksmus, galite žymiai sumažinti išpirkos reikalaujančių programų atakų riziką ir apsaugoti svarbius failus nuo šifravimo ir saugojimo, kad būtų galima gauti išpirką.

February 28, 2023
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.