Qazx Ransomware vergrendelt bestanden van slachtoffers

Qazx is een type ransomware dat behoort tot de Djvu-familie. Het belangrijkste doel is om bestanden op de computer van het slachtoffer te versleutelen en een betaling te eisen voor de decoderingstools. Onlangs kwamen we bij het onderzoeken van malwarevoorbeelden op de VirusTotal-website Qazx tegen. Het is de moeite waard te vermelden dat Qazx ook met andere soorten malware kan worden meegebracht, zoals RedLine of Vidar.

Wanneer Qazx een bestand versleutelt, voegt het de extensie ".qazx" toe aan de oorspronkelijke bestandsnaam. "1.jpg" wordt bijvoorbeeld hernoemd naar "1.jpg.qazx" en "2.png" wordt "2.png.qazx". Bovendien laat de ransomware een losgeldbrief achter, die kan worden gevonden in een bestand met de naam "_readme.txt". De notitie bevestigt dat de bestanden zijn versleuteld en om ze te herstellen moet het slachtoffer de decoderingssoftware en een unieke sleutel kopen. De decoderingstools kosten $ 980, maar als het slachtoffer binnen 72 uur contact opneemt met de aanvallers, kunnen ze 50% korting krijgen, waardoor de prijs wordt verlaagd tot $ 490.

De aanvallers benadrukken het belang van betaling om de bestanden te herstellen en bieden zelfs aan om één bestand gratis te decoderen. De losgeldbrief bevat twee e-mailadressen waarmee het slachtoffer contact kan opnemen met de bedreigingsactoren via: support@freshmail.top en datarestorehelp@airmail.cc.

Qazx gebruikt standaard Djvu-notitie

De volledige tekst van de Qazx losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-zUVSNg4KRZ
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Qazx op uw computer terechtkomen?

Ransomware zoals Qazx kan op verschillende manieren op uw computer terechtkomen, waaronder:

  • Phishing via e-mail: Cybercriminelen sturen vaak e-mails met kwaadaardige bijlagen of links die, wanneer erop wordt geklikt, de ransomware downloaden en installeren op de computer van het slachtoffer.
  • Kwaadaardige websites: het bezoeken van kwaadwillende websites of het klikken op pop-upadvertenties kan ook leiden tot de installatie van ransomware op de computer van het slachtoffer.
  • Exploitkits: Exploitkits zijn softwaretools die misbruik maken van kwetsbaarheden in de computer van een slachtoffer om ransomware te downloaden en te installeren.
  • Softwarekwetsbaarheden: Verouderde software op de computer van een slachtoffer kan door cybercriminelen worden misbruikt om ransomware te installeren.
  • Social engineering: Cybercriminelen kunnen social engineering-tactieken gebruiken om slachtoffers te misleiden om ransomware te downloaden en te installeren, bijvoorbeeld door zich voor te doen als een legitieme software-update of een betrouwbare entiteit.

Het is belangrijk om uw computer en software altijd up-to-date te houden, antivirussoftware te gebruiken en voorzichtig te zijn bij het openen van e-mails of het klikken op links van onbekende bronnen om het risico op ransomware-infectie te verminderen.

March 13, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.