Threat Database Ransomware Eqew Ransomware

Eqew Ransomware

Egy átfogó elemzést követően a kiberbiztonsági szakértők azonosították a ransomware új változatát, az Eqew néven. Az Eqew a rendkívül káros fenyegetés kategóriába tartozik, amelynek célja, hogy a fájlok titkosításával kompromittálja a felhasználó rendszerét, így elérhetetlenné téve azokat.

Az Eqew Ransomware úgy működik, hogy a titkosítási folyamat során megváltoztatja az eredeti fájlneveket, és hozzáadja az „.eqew” kiterjesztést. Például, ha egy fájl neve „1.jpg”, az Eqew átnevezi „1.png.eqew”-re. Hasonlóképpen, a „2.png” nevű fájl „2.png.eqew”-re változik, és így tovább. Ezenkívül az Eqew váltságdíjat generál egy „_readme.txt” fájl formájában, amely fizetési utasításokat kínál a titkosított fájlok feloldásához szükséges visszafejtési kulcs beszerzéséhez.

Fontos kiemelni, hogy az Eqew a STOP/Djvu Ransomware családhoz tartozik, és más rosszindulatú programokkal, példáulVidar , RedLine vagy más információlopókkal együtt terjeszthető. Következésképpen a felhasználóknak körültekintően kell eljárniuk, és megfelelő biztonsági intézkedéseket kell bevezetniük annak megelőzése érdekében, hogy további biztonsági vagy adatvédelmi fenyegetések áldozataivá váljanak.

Az Eqew Ransomware különféle fájlok széles körét zárolhatja

A váltságdíj kijelenti, hogy a fájlok, köztük a képek, adatbázisok és alapvető dokumentumok titkosításon estek át. Ahhoz, hogy visszanyerjék a hozzáférést ezekhez a fájlokhoz, az áldozatoknak egy visszafejtő eszközt és egy egyedi kulcsot kell szerezniük. A feljegyzés tartalmaz egy biztosítékot, amely lehetővé teszi az áldozatok számára, hogy egy titkosított fájlt nyújtsanak be ingyenes visszafejtés céljából, azzal a feltétellel, hogy a fájl nem tartalmaz értékes információkat.

A privát kulcs és a visszafejtő szoftver beszerzésének költsége 980 USD. Lehetőség van azonban 50%-os kedvezményre, ha az áldozatok a kezdeti 72 órán belül kapcsolatba lépnek a támadókkal, így az ár 490 dollárra csökken. Az áldozatok a megadott e-mail címeken, különösen a support@freshmail.top és a datarestorehelp@airmail.cc e-mail címeken léphetnek kapcsolatba a számítógépes bûnözõkkel.

A fájlok önálló visszafejtésének megkísérlése jelentős kihívást jelent, mivel a támadók fenntartják az irányítást a szükséges visszafejtő eszközök felett. Ez az áldozatok számára korlátozott lehetőségeket hagy a fájlok hozzáférhetőségének visszaállítására. A váltságdíj fizetése azonban határozottan ellenjavallt, mivel nincs biztosíték arra nézve, hogy a támadók teljesítik ígéreteiket a felajánlott visszafejtő eszközök biztosításával. Ezen túlmenően, ha követeléseiknek eleget tesznek, az illegális tevékenységeiket akaratlanul is támogatja, és potenciálisan feljogosítja őket további támadások végrehajtására.

Azonnali lépéseket tegyen adatai és eszközei védelme érdekében

Eszközeinek és adatainak a zsarolóvírus-fenyegetések elleni védelmének fokozása érdekében elengedhetetlen egy átfogó biztonsági gyakorlat elfogadása. Íme néhány javasolt intézkedés:

  • A szoftver frissítése : Rendszeresen frissítse alkalmazásait, operációs rendszerét és biztonsági szoftvereit, hogy a legújabb biztonsági javításokkal rendelkezzen. Ezek a frissítések gyakran tartalmaznak hibajavításokat és fejlesztéseket, amelyek megerősítik a védelmet a ransomware által kihasznált ismert sebezhetőségekkel szemben.
  • Jó hírű kártevő-elhárító szoftver telepítése : Használjon robusztus biztonsági szoftvert, amely valós idejű védelmet nyújt a rosszindulatú programok, köztük a zsarolóprogramok ellen. Tartsa naprakészen a kártevő-elhárító szoftvert, és hajtson végre ütemezett vizsgálatokat a fenyegető programok azonosítására és eltávolítására.
  • Automatikus biztonsági mentés engedélyezése : Rendszeresen készítsen biztonsági mentést a fontos adatokról független merevlemezre, hálózathoz csatlakoztatott tárolóra (NAS) vagy felhőalapú biztonsági mentési szolgáltatásra. Az automatikus biztonsági mentések kulcsfontosságúak a fájlok védelmében zsarolóvírus-támadások esetén. Győződjön meg arról, hogy a biztonsági mentési eszköz vagy szolgáltatás nincs folyamatosan csatlakoztatva számítógépéhez vagy hálózatához, mivel a ransomware is képes titkosítani a csatlakoztatott biztonsági mentési fájlokat.
  • Legyen óvatos az e-mail mellékletekkel és letöltésekkel : Legyen éber, amikor megnyitja az e-mail mellékleteket, vagy ismeretlen vagy gyanús forrásból tölt le fájlokat. Kerülje a kéretlen e-mailekben található hivatkozásokkal való interakciót vagy mellékletek letöltését, mivel ezek zsarolóprogramokat vagy más rosszindulatú programokat tartalmazhatnak. Használjon megbízható spamszűrőt a csaló e-mailek azonosítására és blokkolására.
  • Legyen óvatos a szociális tervezési taktikák tekintetében : Legyen óvatos a kéretlen telefonhívásokkal, üzenetekkel vagy személyes adatokat vagy hitelesítő adatokat kérő felugró ablakokkal kapcsolatban. A zsarolóvírus-támadók gyakran alkalmaznak szociális tervezési technikákat, hogy rávegyék a felhasználókat rosszindulatú hivatkozások megnyitására vagy érzékeny információk közzétételére.
  • Alkalmazottak oktatása és betanítása : Rendszeresen tartson kiberbiztonsági tudatosítási oktatást, hogy felvilágosítsa az alkalmazottakat a ransomware-fertőzés kockázatairól, valamint arról, hogyan azonosíthatja és reagálhat a lehetséges fenyegetésekre. A képzésnek tartalmaznia kell az e-mailek biztonságával, a biztonságos böngészési szokásokkal és a szociális manipulációs kísérletek felismerésével kapcsolatos legjobb gyakorlatokat.

Ezen biztonsági intézkedések végrehajtásával és éberséggel jelentősen csökkentheti annak kockázatát, hogy ransomware támadások áldozatává váljon, és ezáltal megóvja eszközeit és értékes adatait.

Az Eqew Ransomwar áldozatai a következő váltságdíjat kapják:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-Y6UIMfI736
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:'

Felkapott

Legnézettebb

Betöltés...