Qoqa 勒索软件是一个新的 Djvu 克隆
在分析提交给在线威胁数据库的恶意软件样本时,我们的研究团队发现了 Qoqa,这是一个属于 Djvu 家族的勒索软件程序。一旦它渗入计算机,它就会加密受害者的文件并将扩展名“.qoqa”添加到其原始文件名中。例如,“1.jpg”将更改为“1.jpg.qoqa”,“2.png”将更改为“2.png.qoqa”等。此外,Qoqa 会生成一个名为“_readme.txt”的赎金票据。 Qoqa 可能与 RedLine 或 Vidar 等信息窃取程序一起分发。
赎金票据解释说,受害者的文件只能使用攻击者拥有的特定解密工具和唯一密钥来解密。他们提供以 980 美元或 490 美元的价格出售解密工具,具体取决于受害者是在 72 小时内还是之后联系他们。该注释还包括两个电子邮件地址(support@freshmail.top 和 datarestorehelp@airmail.cc),受害者可以使用这些地址联系攻击者。攻击者声称受害者可以在支付解密工具费用之前发送一个加密文件进行测试解密。
Qoqa 遵循既定的 Djvu 笔记模板
Qoqa制作的赎金字条全文如下:
注意力!
别担心,您可以归还所有文件!
您的所有文件,如图片、数据库、文档和其他重要文件都使用最强的加密和唯一密钥进行加密。
恢复文件的唯一方法是为您购买解密工具和唯一密钥。
该软件将解密您所有的加密文件。
你有什么保证?
您可以从您的 PC 发送您的加密文件之一,我们免费对其进行解密。
但是我们只能免费解密 1 个文件。文件不得包含有价值的信息。
您可以获取并查看视频概览解密工具:
hxxps://we.tl/t-iftnY5iBx9
私钥和解密软件的价格是 980 美元。
如果您在 72 小时内与我们联系,可享受 50% 的折扣,价格为 490 美元。
请注意,您永远不会在不付款的情况下恢复您的数据。
如果超过 6 小时仍未收到回复,请检查您的电子邮件“垃圾邮件”或“垃圾邮件”文件夹。要获得此软件,您需要在我们的电子邮件中写下:
support@freshmail.top保留电子邮件地址以联系我们:
datarestorehelp@airmail.cc您的个人ID:
如何保护您的重要文件免受类似于 Qoqa 的勒索软件的侵害?
您可以采取几个步骤来保护您的重要文件免受勒索软件攻击,例如 Qoqa:
- 使用最新的安全补丁和更新使您的操作系统和软件保持最新状态。
- 安装信誉良好的防病毒和反恶意软件并保持更新。
- 打开电子邮件附件或单击链接时要小心,尤其是当它们来自不熟悉的来源时。
- 避免从不可靠的网站下载软件或其他文件。
- 为您的帐户使用强而独特的密码并定期更改。
- 定期将您的重要文件备份到外部硬盘驱动器或云存储服务。这将确保即使您的文件被勒索软件加密,您仍然可以访问它们的干净副本。
- 尽可能使用双因素身份验证。这将为您的帐户增加额外的安全层,并使攻击者更难获得访问权限。
- 警惕任何意外的弹出窗口或系统消息,尤其是那些要求您下载或安装软件的消息。
通过执行这些步骤,您可以显着降低勒索软件攻击的风险,并保护您的重要文件免遭加密和勒索。





