Coaq Ransomware zal uw bestanden door elkaar halen

ransomware

Tijdens het analyseren van malwaremonsters ontdekten we een nieuwe variant van Djvu-ransomware genaamd Coaq. Deze specifieke stam versleutelt bestanden en wijzigt hun namen door de extensie ".coaq" toe te voegen. Bovendien maakt Coaq een bestand met losgeldnotities met de naam "_readme.txt".

Aangezien Coaq gerelateerd is aan de Djvu-ransomware, kan het worden verspreid samen met andere malware, zoals RedLine of Vidar, waarvan bekend is dat ze gegevens stelen. Als een bestand bijvoorbeeld oorspronkelijk "1.jpg" heette, zou het na codering "1.jpg.coaq" worden, enzovoort.

De door Coaq achtergelaten losgeldbrief bevat twee e-mailadressen (support@freshmail.top en datarestorehelp@airmail.cc) en dringt er bij de slachtoffers op aan om binnen 72 uur contact op te nemen met de aanvallers. Het doel is om de slachtoffers te overtuigen om een lagere vergoeding van $ 490 te betalen voor decoderingstools in plaats van het hogere bedrag van $ 980, dat in rekening zou worden gebracht na de eerste periode van 72 uur.

De losgeldbrief benadrukt ook dat decodering van de bestanden van het slachtoffer onmogelijk is zonder de decoderingssoftware en een unieke sleutel van de aanvallers te kopen. Bovendien biedt Coaq een optie voor slachtoffers om een bestand te verzenden voor gratis decodering voordat ze een betaling doen.

De Coaq Ransom Note maakt gebruik van bekende sjabloon

De volledige losgeldbrief die door de Coaq-ransomware wordt gebruikt, is dezelfde die wordt gebruikt in elke andere Djvu-variant en luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-hhA4nKfJBj
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw thuissysteem beschermen tegen ransomware vergelijkbaar met Coaq?

Er zijn verschillende stappen die u kunt nemen om uw thuissysteem te beschermen tegen ransomware-aanvallen vergelijkbaar met Coaq:

  • Houd uw besturingssysteem en beveiligingssoftware up-to-date: zorg ervoor dat op uw systeem de nieuwste updates en beveiligingspatches voor het besturingssysteem worden uitgevoerd. Houd uw antivirussoftware up-to-date en voer regelmatig scans uit om malware te detecteren en te verwijderen.
  • Maak regelmatig een back-up van uw gegevens: maak regelmatig back-ups van uw belangrijke bestanden en bewaar deze op een apart apparaat of in de cloud. Op deze manier kunt u, als uw systeem is aangetast door ransomware, uw gegevens eenvoudig herstellen zonder losgeld te betalen.
  • Wees voorzichtig bij het openen van e-mailbijlagen en het downloaden van bestanden: open geen e-mailbijlagen en download geen bestanden van onbekende of verdachte bronnen. Wees op uw hoede voor e-mails van onbekende afzenders, vooral die met verdachte bijlagen of links.
  • Gebruik sterke wachtwoorden en tweefactorauthenticatie: gebruik sterke en unieke wachtwoorden voor al uw accounts en schakel waar mogelijk tweefactorauthenticatie in. Dit kan ongeautoriseerde toegang tot uw accounts en gevoelige gegevens helpen voorkomen.
  • Gebruik een betrouwbare anti-malware-oplossing: Installeer een betrouwbare anti-malware-oplossing die ransomware-aanvallen kan detecteren en blokkeren.
  • Houd uw software up-to-date: werk alle software bij die op uw systeem is geïnstalleerd, inclusief webbrowsers, plug-ins en applicaties, om bekende kwetsbaarheden te voorkomen die kunnen worden misbruikt door ransomware.
  • Gebruik een firewall: Configureer uw firewall om inkomende verbindingen met uw systeem te blokkeren en alleen noodzakelijke uitgaande verbindingen toe te staan. Dit kan ongeautoriseerde toegang tot uw systeem en gegevens helpen voorkomen.

Door deze stappen te volgen, kunt u het risico om slachtoffer te worden van ransomware-aanvallen zoals Coaq aanzienlijk verkleinen en uw systeem en gegevens beschermen tegen schade.

March 7, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.