Qotr Ransomware is een andere Djvu-variant
Qotr-ransomware is een soort Djvu-ransomware die de extensie ".qotr" toevoegt aan bestanden nadat ze zijn versleuteld. Het genereert een "_readme.txt"-bestand met contact- en betalingsinformatie zodra het de gegevens heeft versleuteld. Qotr verandert de namen van bestanden zodat ze de extensie .qotr bevatten, dus "1.jpg" wordt "1.jpg.qotr". Deze ransomware wordt meestal verspreid samen met kwaadaardige software zoals RedLine en Vidar, die gevoelige informatie stelen van gecompromitteerde systemen voordat er versleuteling plaatsvindt.
In de losgeldbrief wordt uitgelegd dat alle bestanden zijn versleuteld met behulp van krachtige versleuteling en een unieke sleutel, waardoor er maar één manier overblijft om ze te herstellen - door een decoderingstool samen met de unieke sleutel aan te schaffen voor $ 980 (met een aanbieding van 50% korting als er binnen 72 uur contact wordt opgenomen). uur). De slachtoffers kunnen contact opnemen met support@freshmail.top of datarestorehelp@airmail.cc om de decoderingssoftware te verkrijgen en krijgen gratis decodering aangeboden van één bestand (dat geen waardevolle informatie bevat).
Qotr Ransomware kopieert Djvu-notitie
De volledige tekst van de Qotr-ransomware luidt als volgt:
AANDACHT!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-iftnY5iBx9
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.topReserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.ccUw persoonlijke ID:
Hoe kunt u uw waardevolle gegevens beschermen tegen ransomware vergelijkbaar met Qotr?
- Zorg ervoor dat op uw computer up-to-date antivirussoftware is geïnstalleerd en actief is.
- Maak regelmatig een back-up van uw gegevens op een externe harde schijf of in de cloud, zodat u bij een ransomware-aanval toegang heeft tot een kopie van uw waardevolle gegevens.
- Wees zeer voorzichtig bij het klikken op links, het downloaden van bijlagen of het reageren op e-mailberichten van verdachte afzenders.
- Download nooit bestanden van niet-vertrouwde websites, vooral die met illegale inhoud of tools voor het kraken van software.
- Klik niet op advertenties op websites, aangezien deze schadelijke code kunnen bevatten die ransomware-aanvallen kan veroorzaken.
- Zorg ervoor dat u macroscripts voor alle Microsoft Office-bestandstypen hebt uitgeschakeld, aangezien deze vaak door aanvallers worden gebruikt om ransomware op de computers en netwerken van nietsvermoedende slachtoffers te implementeren.