Qarj Ransomware — новый клон Djvu

ransomware

Наша исследовательская группа обнаружила Qarj, форму программы-вымогателя, принадлежащую к семейству программ-вымогателей Djvu. При заражении системы Qarj шифрует файлы и изменяет их имена, добавляя к ним расширение «.qarj». Сообщение о выкупе хранится в файле с именем «_readme.txt» и содержит инструкции для связи с злоумышленниками для получения расшифровки файла.

Qarj изменяет имена файлов, добавляя «.qarj» в конец каждого имени файла. Например, «1.jpg» становится «1.jpg.qarj», а «2.png» становится «2.png.qarj». Программа-вымогатель Qarj была обнаружена нашей командой при анализе образцов вредоносных программ, отправленных на VirusTotal. Эта программа-вымогатель может распространяться вместе с Vidar или RedLine, которые являются похитителями информации.

Записка о выкупе содержит инструкции по установлению контакта и оплате выкупа. С злоумышленниками можно связаться через support@freshmail.top или datarestorehelp@airmail.cc. Плата за выкуп варьируется от 980 до 490 долларов в зависимости от того, как скоро жертвы свяжутся с злоумышленниками, до или после 72 часов.

В записке о выкупе говорится, что один зашифрованный файл можно расшифровать бесплатно, при условии, что он не содержит ценных данных. Жертвы могут отправить зашифрованный файл на один из адресов электронной почты, предоставленных перед покупкой инструментов дешифрования.

Кардж требует почти 1000 долларов в качестве выкупа

Полный текст записки о выкупе Карджа гласит:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-zUVSNg4KRZ
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.cc

Ваш личный идентификатор:

Как вы можете защитить свои файлы от программ-вымогателей, таких как Qarj?

Атаки программ-вымогателей, подобные Qarj, могут нанести значительный ущерб и привести к финансовым потерям для частных лиц и компаний. Однако есть несколько мер, которые вы можете предпринять, чтобы защитить свои файлы от таких атак:

Поддерживайте свое программное обеспечение и операционную систему в актуальном состоянии : регулярно обновляйте свое программное обеспечение и операционную систему, чтобы обеспечить исправление уязвимостей безопасности.

Используйте надежное антивирусное программное обеспечение . Установите и используйте надежное антивирусное программное обеспечение, способное обнаруживать и блокировать атаки программ-вымогателей.

Резервное копирование файлов : регулярно делайте резервные копии важных файлов на внешний жесткий диск или в облачное хранилище. Таким образом, даже если ваши файлы зашифрованы программой-вымогателем, вы сможете восстановить их из резервной копии.

Будьте осторожны с вложениями электронной почты: не открывайте вложения электронной почты от неизвестных отправителей, так как они могут содержать программы-вымогатели или другое вредоносное программное обеспечение.

March 13, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.