Threat Database Ransomware Qarj Ransomware

Qarj Ransomware

Küberkurjategijad jätkavad STOP/Djvu perekonna baasil uute variantide loomist. Oluline on märkida, et selle perekonna ähvardustega kaasneb sageli täiendav pahatahtlik koormus. Näiteks võivad ründajad kasutada ohustatud seadmetes infovarastajaid, nagu Vidar või RedLine.

Qarj Ransomware töötab krüpteerimisalgoritmiga, mis kasutab sihitud seadmesse salvestatud failide lukustamiseks purunematut krüptoalgoritmi, muutes need kasutajale kättesaamatuks. Lunavara muudab failinimesid, lisades iga krüptitud faili algsele nimele uue laiendi '.rigd'. Lisaks jätab Qarj Ransomware lunaraha kirja tekstifailina nimega '_readme.txt'. Märkuses nõutakse, et ohvrid maksaksid mõjutatud failide võimaliku dekrüpteerimise eest lunaraha.

Küberkurjategijad võtavad Qarj Ransomware kaudu ohvri andmed pantvangi

Qarj Ransomware lunaraha märkus on hämmastavalt sarnane juhistega, mida annavad teised STOP/Djvu perekonna variandid. Märkus teavitab ohvreid, et nad peavad maksma 980 dollarit lunaraha, et saada ründajatelt dekrüpteerimisvõti ja tööriist. Küll aga on võimalus seda summat poole võrra vähendada. Selleks peavad ohvrid 72 tunni jooksul pärast Qarj Ransomware nakatumist ründajatega ühendust võtma nende e-posti aadresside kaudu.

Märkuses loetletud e-posti aadressid on „support@freshmail.top” ja „datarestorehelp@airmail.cc”. Tõestamaks oma võimet ohvrite andmeid taastada, pakuvad ründajad tasuta lahti ühe krüpteeritud faili, mille ohvrid saavad oma sõnumile lisada. Kuid fail ei tohiks sisaldada väärtuslikku teavet.

Oluline on märkida, et Qarj Ransomware ei ole ainus STOP/Djvu perekonna variant, mis nõuab dekrüpteerimisvõtme ja tööriista eest lunaraha. Ohvrid peaksid olema ettevaatlikud ja võimalusel vältima lunaraha maksmist, sest pole mingit garantiid, et ründajad täidavad oma kokkuleppe. Veelgi enam, lunaraha maksmine võib julgustada küberkurjategijaid jätkama oma ebaseaduslikku tegevust ning ohvrite isiku- ja delikaatsed andmed võivad olla ohus ka pärast lunaraha maksmist.

Veenduge, et teie seadmed ja andmed oleksid piisavalt kaitstud

Lunavara on pahavara, mis suudab krüptida kasutaja faile, muutes need ligipääsmatuks, kui just ründajale lunaraha ei maksta. Siin on mõned viisid, kuidas kasutajad saavad oma seadmeid ja andmeid lunavararünnakute eest kaitsta.

  1. Hoidke tarkvara ajakohasena : veenduge, et operatsioonisüsteemi, viirusetõrjetarkvara ja muid programme värskendataks regulaarselt uusimate turvapaikadega.
  2. Kasutage tugevaid paroole : kasutage tugevaid unikaalseid paroole kõigi võrgukontode jaoks ja vältige sama parooli kasutamist mitmel kontol.
  3. Vältige kahtlasi linke ja manuseid : ärge pääsege juurde kahtlastele linkidele, laadige alla tundmatutest allikatest pärit manuseid, kuna need võivad sisaldada pahavara.
  4. Kahefaktorilise autentimise lubamine : kasutage võimalusel kahefaktorilist autentimist, kuna see annab sisselogimisprotsessile täiendava turvakihi.
  5. Varundage olulised andmed : varundage regulaarselt olulisi faile ja salvestage need eraldi seadmesse või pilve. See teeb kindlaks, et lunavararünnaku korral on võimalik andmeid taastada.
  6. Installige mainekas turbetarkvara e: installige mainekas pahavaratõrjetarkvara ja hoidke seda ajakohasena.
  7. Olge sotsiaalse manipuleerimise taktika suhtes ettevaatlik : ründajad võivad kasutada sotsiaalse manipuleerimise taktikat, et meelitada kasutajaid linke klõpsama või manuseid alla laadima. Olge ootamatute sõnumite või taotluste suhtes kahtlustav, isegi kui need näivad olevat pärit usaldusväärsest allikast.

Neid ettevaatusabinõusid rakendades saavad kasutajad aidata kaitsta oma seadmeid ja andmeid lunavararünnakute eest. Kui rünnak siiski aset leiab, on oluline lunaraha mitte maksta, sest pole mingit garantiid, et küberkurjategijad dekrüpteerimisvõtme või tööriista annavad. Selle asemel otsige abi usaldusväärselt küberjulgeolekuspetsialistilt või -organisatsioonilt.

Qarj Ransomware märkuse täistekst on:.

'TÄHELEPANU!

Ärge muretsege, saate kõik failid tagastada!
Kõik teie failid, nagu pildid, andmebaasid, dokumendid ja muud olulised, on krüptitud tugevaima krüptimise ja ainulaadse võtmega.
Ainus viis failide taastamiseks on dekrüpteerimistööriista ja unikaalse võtme ostmine.
See tarkvara dekrüpteerib kõik teie krüptitud failid.
Mis garantiid teil on?
Saate saata ühe oma krüptitud faili oma arvutist ja me dekrüpteerime selle tasuta.
Kuid me saame tasuta dekrüpteerida ainult 1 faili. Fail ei tohi sisaldada väärtuslikku teavet.
Saate hankida ja vaadata video ülevaate dekrüpteerimise tööriista:
hxxps://we.tl/t-zUVSNg4KRZ
Privaatvõtme ja dekrüpteerimise tarkvara hind on 980 dollarit.
50% allahindlus on saadaval, kui võtate meiega ühendust esimese 72 tunni jooksul, teie jaoks on see hind 490 dollarit.
Pange tähele, et te ei taasta kunagi oma andmeid ilma makseta.
Kontrollige oma e-posti kausta "Rämpspost" või "Rämpspost", kui te ei saa vastust rohkem kui 6 tunni jooksul.

Selle tarkvara saamiseks peate kirjutama meie e-posti aadressile:
support@freshmail.top

Meiega ühenduse võtmiseks broneerige e-posti aadress:
datarestorehelp@airmail.cc

Teie isikukood:'

Qarj Ransomware Video

Näpunäide. Lülitage heli sisse ja vaadake videot täisekraanirežiimis .

Trendikas

Enim vaadatud

Laadimine...