Threat Database Ransomware Poqw Ransomware

Poqw Ransomware

Το Poqw είναι ransomware που λειτουργεί κρυπτογραφώντας αρχεία και στη συνέχεια απαιτώντας από τα θύματά του να πληρώσουν λύτρα. Το Poqw Ransomware προσθέτει τη δική του επέκταση ('.poqw') στα ονόματα αρχείων. Μετά την κρυπτογράφηση, ρίχνει μια σημείωση λύτρων με τη μορφή αρχείου «_readme.txt». Για παράδειγμα, εάν ένα αρχείο ονομάζεται "1.jpg", το Poqw θα το μετονομάσει σε "1.jpg.poqw". Όπως συμβαίνει με άλλες απειλητικές παραλλαγές που ανήκουν στην οικογένεια STOP/Djvu Ransomware , το Poqw Ransomware μπορεί να διανεμηθεί μαζί με άλλα κακόβουλα προγράμματα, όπως το Vidar και το RedLine , που χρησιμοποιούνται για τη συλλογή πληροφοριών από τους υπολογιστές των θυμάτων.

Μια επισκόπηση των απαιτήσεων του Poqw Ransomware

Στα θύματα του Poqw Ransomware παρουσιάζεται ένα σημείωμα λύτρων που περιέχει δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου - "support@freshmail.top" και "datarestorehelp@airmail.cc". Εάν επικοινωνήσουν με τους επιτιθέμενους εντός 72 ωρών, τα θύματα θα αποφύγουν να πληρώσουν ολόκληρο το ποσό των λύτρων των 980 $ και αντ' αυτού θα τους προσφερθεί μειωμένη τιμή 490 $ για το λογισμικό αποκρυπτογράφησης και το κλειδί. Οι εισβολείς προσφέρουν επίσης στα θύματα την ευκαιρία να τους στείλουν ένα κρυπτογραφημένο αρχείο πριν πληρώσουν τα λύτρα. Το επιλεγμένο αρχείο υποτίθεται ότι θα αποκρυπτογραφηθεί δωρεάν, αν και μία από τις απαιτήσεις που αναφέρονται είναι ότι δεν μπορεί να περιέχει πολύτιμες πληροφορίες.

Δυστυχώς, δεν υπάρχει καμία εγγύηση ότι οι φορείς απειλών θα παρέχουν στα θύματα τα απαραίτητα εργαλεία αποκρυπτογράφησης αφού πληρώσουν τα λύτρα. Ως εκ τούτου, δεν συνιστάται η πληρωμή τους, καθώς δεν υπάρχει εγγύηση ότι θα τηρήσουν την υπόσχεσή τους. Ο μόνος τρόπος για τα θύματα να ανακτήσουν τα αρχεία τους χωρίς να χρειάζεται να πληρώσουν λύτρα είναι εάν έχουν αντίγραφο ασφαλείας δεδομένων ή πρόσβαση σε ένα λειτουργικό εργαλείο αποκρυπτογράφησης τρίτου κατασκευαστή.

Πώς διανέμονται απειλές όπως το Poqw Ransomware

Οι επιθέσεις ransomware αποτελούν κοινή απειλή τόσο για τις επιχειρήσεις όσο και για μεμονωμένους χρήστες, με σοβαρές συνέπειες όσον αφορά το κόστος των παραβιάσεων και την πρόσβαση σε κρίσιμα δεδομένα. Για να προστατευτείτε από μια επίθεση ransomware, είναι σημαντικό να κατανοήσετε αρχικά πώς διανέμεται το ransomware.

  1. Ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου – Ο πιο συνηθισμένος τρόπος με τον οποίο οι εγκληματίες διανέμουν ransomware είναι η αποστολή κατεστραμμένων email μεταμφιεσμένων ως νόμιμα μηνύματα ή συνημμένα. Ο κωδικός κακόβουλου λογισμικού μολύνει τον υπολογιστή σας μόλις κάνετε κλικ στο συνημμένο ή στο σύνδεσμο στο μήνυμα.
  2. Εκμετάλλευση ελαττωμάτων ασφαλείας – Οι κυβερνοεγκληματίες στοχεύουν επίσης υπολογιστές και δίκτυα που έχουν γνωστά ελαττώματα ασφαλείας, όπως μη επιδιορθωμένο λογισμικό, απαρχαιωμένα λειτουργικά συστήματα και αδύναμους κωδικούς πρόσβασης. Εκμεταλλευόμενοι αυτές τις αδυναμίες, οι χάκερ μπορούν να αποκτήσουν πρόσβαση στο σύστημά σας και να εγκαταστήσουν κατεστραμμένο κώδικα σε αυτό.
  3. Κακόβουλη διαφήμιση – Οι κατεστραμμένες διαφημίσεις χρησιμοποιούνται συχνά από εγκληματίες του κυβερνοχώρου για να διαδώσουν τα απειλητικά ωφέλιμα φορτία τους, τα οποία περιέχουν κώδικα για τη λήψη και εγκατάσταση ransomware σε υπολογιστές και δίκτυα ανυποψίαστων θυμάτων. Για να αποφύγετε τη μόλυνση, φροντίστε να αποκλείσετε όλες τις ύποπτες διαφημίσεις και τα αναδυόμενα παράθυρα από το να εμφανίζονται στη συσκευή ή το δίκτυό σας.
  4. Κοινωνική Μηχανική – Αυτή η επίθεση στοχεύει να χειραγωγήσει τους ανθρώπους ώστε να παραιτηθούν από εμπιστευτικές πληροφορίες ή προσωπικά δεδομένα μέσω παραπλανητικών τακτικών, όπως τακτικές phishing. Οι εγκληματίες του κυβερνοχώρου θα μπορούσαν να στέλνουν ειλικρινή μηνύματα ηλεκτρονικού ταχυδρομείου ή προγράμματα με στόχο να ξεγελάσουν τον ανυποψίαστο παραλήπτη να εκτελέσει μη ασφαλή συνημμένα ή αρχεία, επιτρέποντας στους παράγοντες της απειλής να εδραιώσουν μια βάση στο δίκτυο.

Το πλήρες κείμενο της σημείωσης Poqw Ransomware είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-GTrvfBi8hs
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...