Threat Database Ransomware Qarj Ransomware

Qarj Ransomware

Kibernetički kriminalci nastavljaju stvarati nove varijante temeljene na STOP/Djvu obitelji. Bitno je napomenuti da su prijetnje iz ove obitelji često popraćene dodatnim zlonamjernim sadržajem. Na primjer, napadači mogu na kompromitirane uređaje postaviti kradljivce informacija kao što su Vidar ili RedLine.

Qarj Ransomware radi tako što pokreće algoritam šifriranja koji koristi neprobojni kriptografski algoritam za zaključavanje datoteka pohranjenih na ciljanom uređaju, čineći ih nedostupnima korisniku. Ransomware mijenja nazive datoteka dodavanjem nove ekstenzije, '.rigd', izvornom nazivu svake šifrirane datoteke. Osim toga, Qarj Ransomware ispušta poruku o otkupnini u obliku tekstualne datoteke pod nazivom '_readme.txt'. Bilješka zahtijeva da žrtve plate otkupninu u zamjenu za potencijalno dešifriranje zahvaćenih datoteka.

Cyberkriminalci uzimaju podatke žrtve za taoce putem Qarj Ransomwarea

Poruka o otkupnini Qarj Ransomwarea zapanjujuće je slična uputama koje daju druge varijante iz obitelji STOP/Djvu. U poruci se žrtve obavještavaju da moraju platiti 980 dolara otkupnine kako bi od napadača dobile ključ za dešifriranje i alat. Međutim, postoji mogućnost da se taj iznos smanji za pola. Da bi to učinile, žrtve moraju kontaktirati napadače putem navedenih adresa e-pošte unutar 72 sata od infekcije Qarj Ransomwareom.

Adrese e-pošte navedene u bilješci su 'support@freshmail.top' i 'datarestorehelp@airmail.cc.' Kako bi dokazali svoju sposobnost vraćanja podataka žrtava, napadači nude besplatno otključavanje jedne šifrirane datoteke koju žrtve mogu priložiti svojoj poruci. Međutim, datoteka ne bi trebala sadržavati nikakve vrijedne informacije.

Ključno je napomenuti da Qarj Ransomware nije jedina varijanta STOP/Djvu obitelji koja zahtijeva otkupninu u zamjenu za ključ i alat za dešifriranje. Žrtve bi trebale biti oprezne i izbjegavati plaćanje otkupnine ako je moguće jer nema jamstva da će napadači ispuniti svoj dio pogodbe. Štoviše, plaćanje otkupnine može potaknuti kibernetičke kriminalce da nastave sa svojim nezakonitim aktivnostima, a osobni i osjetljivi podaci žrtava mogu i dalje biti u opasnosti čak i nakon plaćanja otkupnine.

Provjerite jesu li vaši uređaji i podaci dovoljno zaštićeni

Ransomware je zlonamjerni softver koji može šifrirati korisničke datoteke, čineći ih nedostupnima osim ako se napadaču ne plati otkupnina. Evo nekoliko načina na koje korisnici mogu zaštititi svoje uređaje i podatke od napada ransomwarea:

  1. Održavajte softver ažuriranim : Osigurajte da se operativni sustav, antivirusni softver i drugi programi redovito ažuriraju najnovijim sigurnosnim zakrpama.
  2. Koristite jake lozinke : koristite jake, jedinstvene lozinke za sve račune na mreži i izbjegavajte korištenje iste lozinke na više računa.
  3. Izbjegavajte sumnjive poveznice i privitke : Ne pristupajte sumnjivim poveznicama preuzimajte privitke iz nepoznatih izvora jer mogu sadržavati zlonamjerni softver.
  4. Omogući dvofaktorsku provjeru autentičnosti : Koristite dvofaktorsku provjeru autentičnosti kad god je to moguće, jer pruža dodatnu razinu sigurnosti procesu prijave.
  5. Sigurnosno kopirajte važne podatke : Redovito sigurnosno kopirajte važne datoteke i pohranite ih na poseban uređaj ili u oblak. Time je sigurno da se podaci mogu oporaviti u slučaju napada ransomwarea.
  6. Instalirajte renomirani sigurnosni softver : Instalirajte renomirani anti-malware softver i održavajte ga ažurnim.
  7. Budite oprezni s taktikama društvenog inženjeringa : Napadači mogu koristiti taktike društvenog inženjeringa kako bi prevarili korisnike da kliknu na poveznice ili preuzmu privitke. Budite sumnjičavi prema neočekivanim porukama ili zahtjevima, čak i ako se čini da dolaze iz pouzdanog izvora.

Primjenom ovih mjera opreza korisnici mogu zaštititi svoje uređaje i podatke od napada ransomwarea. Ako do napada ipak dođe, važno je ne platiti otkupninu jer nema jamstva da će kibernetički kriminalci dati ključ ili alat za dešifriranje. Umjesto toga, potražite pomoć od uglednog stručnjaka ili organizacije za kibernetičku sigurnost.

Puni tekst Qarj Ransomware bilješke je:.

'PAŽNJA!

Ne brinite, možete vratiti sve svoje datoteke!
Sve vaše datoteke kao što su slike, baze podataka, dokumenti i drugi važni šifrirani su najjačom enkripcijom i jedinstvenim ključem.
Jedina metoda oporavka datoteka je kupnja alata za dekriptiranje i jedinstvenog ključa za vas.
Ovaj softver će dešifrirati sve vaše šifrirane datoteke.
Kakva jamstva imate?
Možete poslati jednu od svojih šifriranih datoteka sa svog računala, a mi ćemo je dešifrirati besplatno.
Ali možemo dešifrirati samo 1 datoteku besplatno. Datoteka ne smije sadržavati vrijedne informacije.
Možete dobiti i pogledati alat za dešifriranje video pregleda:
hxxps://we.tl/t-zUVSNg4KRZ
Cijena privatnog ključa i softvera za dekriptiranje je 980 dolara.
Dostupan je popust od 50% ako nas kontaktirate prva 72 sata, ta je cijena za vas 490 USD.
Imajte na umu da nikada nećete vratiti svoje podatke bez plaćanja.
Provjerite svoju e-mail mapu "Spam" ili "Junk" ako ne dobijete odgovor više od 6 sati.

Da biste dobili ovaj softver potrebno je da nam pišete na e-mail:
podrška@freshmail.top

Rezervirajte e-mail adresu za kontakt:
datarestorehelp@airmail.cc

Vaša osobna iskaznica:'

Qarj Ransomware video

Savjet: Pretvorite svoj zvuk i gledati video u full screen modu.

U trendu

Nagledanije

Učitavam...