Coaq Ransomware zaszyfruje twoje pliki

ransomware

Analizując próbki złośliwego oprogramowania, odkryliśmy nowy wariant ransomware Djvu o nazwie Coaq. Ta konkretna odmiana szyfruje pliki i modyfikuje ich nazwy, dodając rozszerzenie ".coaq". Ponadto Coaq tworzy plik z żądaniem okupu o nazwie "_readme.txt".

Ponieważ Coaq jest powiązany z ransomware Djvu, może być dystrybuowany wraz z innym złośliwym oprogramowaniem, takim jak RedLine lub Vidar, o którym wiadomo, że kradnie dane. Na przykład, jeśli plik pierwotnie nosił nazwę „1.jpg”, po zaszyfrowaniu stałby się „1.jpg.coaq” i tak dalej.

Żądanie okupu pozostawione przez Coaq zawiera dwa adresy e-mail (support@freshmail.top i datarestorehelp@airmail.cc) i wzywa ofiary do skontaktowania się z atakującymi w ciągu 72 godzin. Celem jest przekonanie ofiar do zapłacenia niższej opłaty w wysokości 490 USD za narzędzia deszyfrujące zamiast wyższej kwoty 980 USD, która byłaby pobierana po początkowym 72-godzinnym oknie.

Żądanie okupu podkreśla również, że odszyfrowanie plików ofiary jest niemożliwe bez zakupu oprogramowania deszyfrującego i unikalnego klucza od atakujących. Ponadto Coaq oferuje ofiarom opcję wysłania pliku do bezpłatnego odszyfrowania przed dokonaniem jakiejkolwiek płatności.

Żądanie okupu Coaq wykorzystuje znajomy szablon

Pełne żądanie okupu używane przez oprogramowanie ransomware Coaq jest takie samo, jak w każdym innym wariancie Djvu i brzmi następująco:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia deszyfrującego i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać wartościowych informacji.
Możesz pobrać i przejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-hhA4nKfJBj
Cena klucza prywatnego i oprogramowania deszyfrującego wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź swój e-mail w folderze "Spam" lub "śmieci", jeśli nie otrzymasz odpowiedzi dłużej niż 6 godzin.

Aby otrzymać to oprogramowanie, musisz napisać na nasz e-mail:
support@freshmail.top

Zarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.cc

Twój osobisty identyfikator:

Jak możesz chronić swój system domowy przed oprogramowaniem ransomware podobnym do Coaq?

Istnieje kilka kroków, które możesz podjąć, aby chronić swój domowy system przed atakami ransomware podobnymi do Coaq:

  • Dbaj o aktualność systemu operacyjnego i oprogramowania zabezpieczającego: upewnij się, że w systemie są zainstalowane najnowsze aktualizacje systemu operacyjnego i poprawki zabezpieczeń. Aktualizuj oprogramowanie antywirusowe i regularnie przeprowadzaj skanowanie w celu wykrycia i usunięcia złośliwego oprogramowania.
  • Regularnie twórz kopie zapasowe swoich danych: regularnie twórz kopie zapasowe ważnych plików i przechowuj je na osobnym urządzeniu lub w chmurze. W ten sposób, jeśli Twój system zostanie zaatakowany przez oprogramowanie ransomware, możesz łatwo przywrócić dane bez płacenia okupu.
  • Zachowaj ostrożność podczas otwierania załączników do wiadomości e-mail i pobierania plików: nie otwieraj załączników do wiadomości e-mail ani nie pobieraj plików z nieznanych lub podejrzanych źródeł. Uważaj na e-maile od nieznanych nadawców, zwłaszcza te z podejrzanymi załącznikami lub linkami.
  • Używaj silnych haseł i uwierzytelniania dwuskładnikowego: używaj silnych i niepowtarzalnych haseł do wszystkich swoich kont i włączaj uwierzytelnianie dwuskładnikowe, gdy tylko jest to możliwe. Może to pomóc w zapobieganiu nieautoryzowanemu dostępowi do Twoich kont i poufnych danych.
  • Korzystaj z renomowanego rozwiązania chroniącego przed złośliwym oprogramowaniem: Zainstaluj renomowane rozwiązanie chroniące przed złośliwym oprogramowaniem, które może wykrywać i blokować ataki ransomware.
  • Aktualizuj swoje oprogramowanie: Aktualizuj całe oprogramowanie zainstalowane w systemie, w tym przeglądarki internetowe, wtyczki i aplikacje, aby zapobiec znanym lukom w zabezpieczeniach, które mogą zostać wykorzystane przez ransomware.
  • Użyj zapory: skonfiguruj zaporę, aby blokowała połączenia przychodzące do systemu i zezwalała tylko na niezbędne połączenia wychodzące. Może to pomóc w zapobieganiu nieautoryzowanemu dostępowi do systemu i danych.

Postępując zgodnie z tymi krokami, możesz znacznie zmniejszyć ryzyko stania się ofiarą ataków ransomware, takich jak Coaq, i chronić swój system i dane przed uszkodzeniem.

March 7, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.