Qazx Ransomware
Po provedení důkladné analýzy odborníci na kybernetickou bezpečnost objevili novou variantu ransomwaru s názvem Qazx. Qazx je klasifikován jako kriticky nebezpečná hrozba, která se zaměřuje na systém uživatele tím, že zašifruje soubory na něm a znepřístupní je.
Qazx funguje tak, že během procesu šifrování upravuje názvy souborů a k původním názvům připojuje příponu „.qazx“. Pokud je například soubor nazván „1.jpg“, Qazx jej přejmenuje na „1.png.qazx“ a podobně soubor s názvem „2.png“ bude přejmenován na „2.png.qazx“ a tak dále. Qazx navíc vytvoří výkupné ve formě souboru '_readme.txt', který poskytne platební pokyny k získání dešifrovacího klíče potřebného k odemknutí zašifrovaných souborů.
Stojí za zmínku, že Qazx je členem rodiny STOP/Djvu Ransomware a může být distribuován spolu s jiným malwarem, jako je RedLine, Vidar nebo další krádeže informací. V důsledku toho musí uživatelé zůstat opatrní a přijmout vhodná bezpečnostní opatření, aby se nestali obětí dalších rizik pro bezpečnost nebo soukromí.
Qazx Ransomware vydírá své oběti
Poznámka o výkupném v souboru „_readme.txt“ uvádí, že zašifrované soubory lze dešifrovat pouze pomocí specifického nástroje a jedinečného klíče, který mají útočníci. Poznámka dále instruuje oběti, aby zaplatily výkupné a kontaktovaly útočníky prostřednictvím dvou poskytnutých e-mailových adres – 'support@freshmail.top' a 'datarestorehelp@airmail.cc.'
Podle poznámky je výkupné za Qazx stanoveno na 980 $, což je typická částka pro variantu STOP/Djvu. Útočníci navíc nabízejí slevu, pokud je oběti kontaktují do 72 hodin od šifrování, což jim umožňuje získat dešifrovací nástroj za sníženou cenu 490 USD. Je důležité si uvědomit, že dešifrovací nástroj není k dispozici zdarma a zůstává pod kontrolou útočníků.
Následovat požadavky kyberzločinců může být extrémně riskantní
Infekce ransomwarem jsou v posledních letech stále běžnější, kyberzločinci používají sofistikované techniky k šifrování souborů obětí a požadují výkupné za obnovení přístupu. I když to může být lákavé zaplatit výkupné a znovu získat přístup k důležitým datům, odborníci to nedoporučují z několika důvodů.
Za prvé, neexistuje žádná záruka, že zaplacení výkupného povede k dešifrování souborů. V některých případech útočníci nemusí mít dešifrovací nástroj nebo mohou poskytnout vadný nástroj, který nefunguje správně. Navíc, i když útočníci poskytnou fungující dešifrovací nástroj, zaplacení výkupného pošle zprávu, že existuje poptávka po takových útocích, a povzbudí kyberzločince, aby pokračovali v nezákonných aktivitách.
Zaplacením výkupného se navíc financují operace útočníků, což jim umožňuje pokračovat ve vývoji a distribuci malwaru a v budoucnu potenciálně poškodit další oběti. Ohrožuje také osobní a finanční informace obětí, protože musí útočníkům poskytnout citlivé informace, jako jsou bankovní údaje, aby mohli provést platbu.
Stručně řečeno, zaplacení výkupného by mělo být považováno za poslední možnost a oběti by měly prozkoumat další možnosti, jako je obnovení svých souborů ze záloh nebo vyhledání pomoci odborníků na kybernetickou bezpečnost s obnovou jejich dat. Je důležité zůstat ostražití, udržovat pravidelné zálohy a přijmout robustní bezpečnostní opatření, aby se zabránilo infekci ransomware.
Úplná poznámka o výkupném Qazx Ransomware je:
'POZORNOST!
Nebojte se, všechny soubory můžete vrátit!
Všechny vaše soubory, jako jsou obrázky, databáze, dokumenty a další důležité položky, jsou šifrovány nejsilnějším šifrováním a jedinečným klíčem.
Jedinou metodou obnovy souborů je zakoupení dešifrovacího nástroje a jedinečného klíče.
Tento software dešifruje všechny vaše zašifrované soubory.
Jaké máte záruky?
Můžete poslat jeden ze svých zašifrovaných souborů z vašeho PC a my jej zdarma dešifrujeme.
Zdarma ale můžeme dešifrovat pouze 1 soubor. Soubor nesmí obsahovat cenné informace.
Můžete získat a podívat se na nástroj pro dešifrování přehledu videa:
hxxps://we.tl/t-zUVSNg4KRZ
Cena soukromého klíče a dešifrovacího softwaru je 980 USD.
Sleva 50% k dispozici, pokud nás kontaktujete prvních 72 hodin, to je cena pro vás 490 $.
Vezměte prosím na vědomí, že svá data nikdy neobnovíte bez platby.
Pokud neobdržíte odpověď déle než 6 hodin, zkontrolujte svou e-mailovou složku „Spam“ nebo „Junk“.Chcete-li získat tento software, musíte napsat na náš e-mail:
podpora@freshmail.topRezervujte si e-mailovou adresu, na které nás můžete kontaktovat:
datarestorehelp@airmail.ccVaše osobní ID:'