Co to jest oprogramowanie ransomware Cdqw?
Cdqw to odmiana oprogramowania ransomware Djvu, które atakuje użytkowników, szyfrując ich pliki. Po infekcji Cdqw dodaje do nazw plików rozszerzenie „.cdqw”, przekształcając na przykład „1.jpg” w „1.jpg.cdqw”, a „2.png” w „2.png.cdqw”. Ransomware pozostawia również charakterystyczną notatkę z żądaniem okupu o nazwie „_readme.txt”.
Table of Contents
Omówienie gwarancji szyfrowania i żądania okupu
List z żądaniem okupu dostarczony przez Cdqw zapewnia ofiary, że ich pliki, w tym obrazy, bazy danych, dokumenty i inne istotne dane, zostały zaszyfrowane przy użyciu solidnych algorytmów i unikalnego klucza. Jedynym sposobem na przywrócenie tych plików jest zdobycie narzędzia do odszyfrowania i odpowiedniego unikalnego klucza. Osoby atakujące Cdqw oferują demonstrację poprzez odszyfrowanie jednego pliku bezpłatnie, ale nie może on zawierać poufnych informacji.
Cdqw żąda okupu w wysokości 980 dolarów za klucz prywatny i oprogramowanie deszyfrujące. Jeśli ofiara skontaktuje się z napastnikami w ciągu pierwszych 72 godzin, przysługuje 50% zniżki, co zmniejsza koszt do 490 dolarów. W notatce podkreślono, że odzyskanie danych nie jest możliwe bez zapłaty. Ofiary proszone są o komunikowanie się z napastnikami za pośrednictwem podanych adresów e-mail: support@freshingmail.top lub datarestorehelpyou@airmail.cc.
Notatka z żądaniem okupu brzmi następująco:
ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-99MNqXMrdS
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshingmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:
-
Postępowanie z oprogramowaniem ransomware: zalecenia
Zdecydowanie zaleca się, aby ofiary unikały płacenia okupu. Szanse na uzyskanie bezpłatnego dostępu do plików są minimalne i preferowane są alternatywne rozwiązania, takie jak bezpłatne narzędzia do deszyfrowania lub kopie zapasowe plików.
Niezwłoczne wyeliminowanie oprogramowania ransomware z zaatakowanych komputerów jest konieczne, aby zapobiec dodatkowemu szyfrowaniu i dalszemu rozprzestrzenianiu się w sieciach lokalnych. Podjęcie szybkich działań pomaga zminimalizować ogólne skutki ataku oprogramowania ransomware.
Ogólne zrozumienie oprogramowania ransomware
Ransomware to złośliwe oprogramowanie zaprojektowane w celu szyfrowania danych użytkownika, czyniąc je niedostępnymi. Wspólne cechy wariantów oprogramowania ransomware obejmują szyfrowanie plików, zmianę nazw zaszyfrowanych plików i wyświetlanie notatki z żądaniem okupu. Przykłady różnych wariantów oprogramowania ransomware obejmują Lock, HuiVJope i Turtle.
Osoby atakujące wykorzystują różne strategie rozpowszechniania oprogramowania ransomware Djvu, takiego jak Cdqw, w tym pirackiego oprogramowania, narzędzi do łamania zabezpieczeń, zwodniczych witryn internetowych, złośliwych załączników do wiadomości e-mail i szkodliwych reklam. Korzystanie z sieci peer-to-peer, witryn z torrentami i zewnętrznych programów do pobierania może również prowadzić do infekcji komputerowych. Luki w oprogramowaniu stanowią kolejną drogę dystrybucji złośliwego oprogramowania.
Ochrona przed infekcjami ransomware
Korzystaj z niezawodnych narzędzi antywirusowych i chroniących przed złośliwym oprogramowaniem, aby zapewnić silną ochronę przed zagrożeniami.
Regularnie aktualizuj system operacyjny, oprogramowanie antywirusowe, przeglądarki internetowe i inne aplikacje, aby łatać luki.
Zachowaj ostrożność w przypadku załączników i łączy do wiadomości e-mail, szczególnie od nieznanych nadawców i niechcianych wiadomości e-mail. Unikaj pobierania pirackiego oprogramowania, narzędzi do łamania zabezpieczeń i uważaj na wyskakujące reklamy. Pobieraj oprogramowanie i pliki wyłącznie z wiarygodnych źródeł, takich jak oficjalne strony i sklepy z aplikacjami.
Jeśli jesteś zainfekowany Cdqw lub podobnym oprogramowaniem ransomware, przeprowadź skanowanie za pomocą programu chroniącego przed złośliwym oprogramowaniem, aby automatycznie wyeliminować zagrożenie.