Coaq Ransomware kommer att kryptera dina filer

ransomware

När vi analyserade prover på skadlig programvara upptäckte vi en ny variant av Djvu ransomware som heter Coaq. Denna speciella stam krypterar filer och ändrar deras namn genom att lägga till tillägget ".coaq". Dessutom skapar Coaq en lösennotisfil som heter "_readme.txt".

Eftersom Coaq är relaterat till Djvu ransomware kan den distribueras tillsammans med annan skadlig kod, som RedLine eller Vidar, som är kända för att stjäla data. Som ett exempel, om en fil ursprungligen hette "1.jpg", efter kryptering, skulle den bli "1.jpg.coaq" och så vidare.

Lösensedeln som lämnats av Coaq innehåller två e-postadresser (support@freshmail.top och datarestorehelp@airmail.cc) och uppmanar offren att kontakta angriparna inom 72 timmar. Målet är att övertala offren att betala en lägre avgift på 490 $ för dekrypteringsverktyg istället för det högre beloppet på 980 $, som skulle debiteras efter den första 72-timmarsperioden.

Lösenedeln understryker också att dekryptering av offrets filer är omöjlig utan att köpa dekrypteringsmjukvaran och en unik nyckel från angriparna. Dessutom erbjuder Coaq ett alternativ för offer att skicka en fil för gratis dekryptering innan någon betalning görs.

Coaq Ransom Note använder bekant mall

Den fullständiga lösennotan som används av Coaq ransomware är densamma som används i alla andra Djvu-varianter och lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-hhA4nKfJBj
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda ditt hemsystem från Ransomware liknande Coaq?

Det finns flera steg du kan vidta för att skydda ditt hemsystem från ransomware-attacker som liknar Coaq:

  • Håll ditt operativsystem och säkerhetsprogram uppdaterade: Se till att ditt system kör de senaste operativsystemuppdateringarna och säkerhetskorrigeringarna. Håll ditt antivirusprogram uppdaterat och kör regelbundna genomsökningar för att upptäcka och ta bort eventuell skadlig programvara.
  • Säkerhetskopiera dina data regelbundet: Skapa regelbundna säkerhetskopior av dina viktiga filer och lagra dem på en separat enhet eller i molnet. På så sätt, om ditt system äventyras av ransomware, kan du enkelt återställa dina data utan att betala en lösensumma.
  • Var försiktig när du öppnar e-postbilagor och laddar ner filer: Öppna inte e-postbilagor eller ladda ner filer från okända eller misstänkta källor. Var försiktig med e-postmeddelanden från okända avsändare, särskilt de med misstänkta bilagor eller länkar.
  • Använd starka lösenord och tvåfaktorsautentisering: Använd starka och unika lösenord för alla dina konton och aktivera tvåfaktorsautentisering när det är möjligt. Detta kan hjälpa till att förhindra obehörig åtkomst till dina konton och känsliga uppgifter.
  • Använd en ansedd anti-malware-lösning: Installera en ansedd anti-malware-lösning som kan upptäcka och blockera ransomware-attacker.
  • Håll din programvara uppdaterad: Uppdatera all programvara som är installerad på ditt system, inklusive webbläsare, plugins och applikationer, för att förhindra kända sårbarheter som kan utnyttjas av ransomware.
  • Använd en brandvägg: Konfigurera din brandvägg för att blockera inkommande anslutningar till ditt system och endast tillåta nödvändiga utgående anslutningar. Detta kan hjälpa till att förhindra obehörig åtkomst till ditt system och din data.

Genom att följa dessa steg kan du avsevärt minska risken för att falla offer för ransomware-attacker som Coaq och skydda ditt system och din data från skada.

March 7, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.