Qotr Ransomware er en annen Djvu-variant
Qotr ransomware er en type Djvu ransomware som legger til utvidelsen ".qotr" til filer etter å ha kryptert dem. Den genererer en "_readme.txt"-fil med kontakt- og betalingsinformasjon når den har kryptert data. Qotr endrer navnene på filene til å inkludere filtypen .qotr, så "1.jpg" blir "1.jpg.qotr". Denne løsepengevaren spres vanligvis sammen med skadelig programvare som RedLine og Vidar, som stjeler sensitiv informasjon fra kompromitterte systemer før kryptering finner sted.
Løsepengene forklarer at alle filene har blitt kryptert ved hjelp av kraftig kryptering og en unik nøkkel, og det er bare én måte å gjenopprette dem på - ved å kjøpe et dekrypteringsverktøy sammen med den unike nøkkelen for $980 (med et tilbud på 50 % rabatt hvis de kontaktes innen 72 timer). Ofrene kan kontakte support@freshmail.top eller datarestorehelp@airmail.cc for å få dekrypteringsprogramvaren og tilbys gratis dekryptering av én fil (som ikke inneholder verdifull informasjon).
Qotr Ransomware Copies Djvu Note
Den fullstendige teksten til Qotr-ransomwaren lyder som følger:
MERK FØLGENDE!
Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-iftnY5iBx9
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.For å få denne programvaren må du skrive på e-posten vår:
support@freshmail.topReserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.ccDin personlige ID:
Hvordan kan du beskytte dine verdifulle data mot løsepengeprogram som ligner på Qotr?
- Sørg for at datamaskinen har oppdatert antivirusprogramvare installert og kjører.
- Sikkerhetskopier dataene dine regelmessig på en ekstern harddisk eller skyen slik at du har tilgang til en kopi av dine verdifulle data i tilfelle løsepengevareangrep.
- Vær veldig forsiktig når du klikker på lenker, laster ned vedlegg eller svarer på e-postmeldinger fra mistenkelige avsendere.
- Last aldri ned filer fra ikke-klarerte nettsteder, spesielt de som inneholder piratkopiert innhold eller programvare-cracking-verktøy.
- Unngå å klikke på annonser på nettsteder da de kan inneholde ondsinnet kode som kan utløse løsepenge-angrep.
- Sørg for at du har deaktivert makroskript for alle Microsoft Office-filtyper, siden disse ofte brukes av angripere til å distribuere løsepengeprogramvare på intetanende ofres datamaskiner og nettverk.