Qotr Ransomware to kolejny wariant Djvu
Ransomware Qotr to rodzaj oprogramowania ransomware Djvu, które dodaje rozszerzenie „.qotr” do plików po ich zaszyfrowaniu. Po zaszyfrowaniu danych generuje plik "_readme.txt" z informacjami kontaktowymi i płatnościami. Qotr zmienia nazwy plików, aby zawierały rozszerzenie .qotr, więc „1.jpg” zmieni się na „1.jpg.qotr”. To oprogramowanie ransomware jest zwykle rozpowszechniane wraz ze złośliwym oprogramowaniem, takim jak RedLine i Vidar, które kradnie poufne informacje z zaatakowanych systemów przed zaszyfrowaniem.
Żądanie okupu wyjaśnia, że wszystkie pliki zostały zaszyfrowane przy użyciu potężnego szyfrowania i unikalnego klucza, pozostawiając tylko jeden sposób na ich odzyskanie - zakup narzędzia deszyfrującego wraz z unikalnym kluczem za 980 USD (z ofertą 50% zniżki, jeśli skontaktujemy się w ciągu 72 godziny). Ofiary mogą skontaktować się z support@freshmail.top lub datarestorehelp@airmail.cc, aby uzyskać oprogramowanie do odszyfrowania i otrzymać bezpłatne odszyfrowanie jednego pliku (który nie zawiera cennych informacji).
Qotr Ransomware kopiuje notatkę Djvu
Pełny tekst ransomware Qotr brzmi następująco:
UWAGA!
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia deszyfrującego i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać wartościowych informacji.
Możesz pobrać i przejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-iftnY5iBx9
Cena klucza prywatnego i oprogramowania deszyfrującego wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź swój e-mail w folderze "Spam" lub "śmieci", jeśli nie otrzymasz odpowiedzi dłużej niż 6 godzin.Aby otrzymać to oprogramowanie, musisz napisać na nasz e-mail:
support@freshmail.topZarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.ccTwój osobisty identyfikator:
Jak możesz chronić swoje cenne dane przed oprogramowaniem ransomware podobnym do Qotr?
- Upewnij się, że na komputerze jest zainstalowane i uruchomione aktualne oprogramowanie antywirusowe.
- Regularnie twórz kopie zapasowe swoich danych na zewnętrznym dysku twardym lub w chmurze, aby mieć dostęp do kopii cennych danych w przypadku ataku ransomware.
- Zachowaj ostrożność podczas klikania łączy, pobierania załączników lub odpowiadania na wiadomości e-mail od podejrzanych nadawców.
- Nigdy nie pobieraj żadnych plików z niezaufanych stron internetowych, zwłaszcza zawierających pirackie treści lub narzędzia do łamania oprogramowania.
- Unikaj klikania reklam na stronach internetowych, ponieważ mogą one zawierać złośliwy kod, który może wywołać ataki ransomware.
- Upewnij się, że wyłączyłeś makroskrypty dla wszystkich typów plików pakietu Microsoft Office, ponieważ są one często wykorzystywane przez osoby atakujące do instalowania ransomware na niczego niepodejrzewających komputerach i sieciach ofiar.