Threat Database Ransomware Eqew ransomware

Eqew ransomware

Dopo aver condotto un'analisi approfondita, gli esperti di sicurezza informatica hanno identificato una nuova variante di ransomware nota come Eqew. Eqew è classificato come una minaccia altamente dannosa che mira a compromettere il sistema dell'utente crittografando i file e rendendoli inaccessibili.

L'Eqew Ransomware funziona alterando i nomi dei file originali durante il processo di crittografia, aggiungendo loro l'estensione ".eqew". Ad esempio, se un file è denominato "1.jpg", Eqew lo rinominerà in "1.png.eqew". Allo stesso modo, un file denominato "2.png" verrà modificato in "2.png.eqew" e così via. Inoltre, Eqew genera una richiesta di riscatto sotto forma di file "_readme.txt", offrendo istruzioni di pagamento per ottenere la chiave di decrittazione necessaria per sbloccare i file crittografati.

È importante sottolineare che Eqew appartiene alla famiglia STOP/Djvu Ransomware e può essere distribuito insieme ad altri malware comeVidar , RedLine o altri ladri di informazioni. Di conseguenza, gli utenti dovrebbero prestare attenzione e implementare misure di sicurezza adeguate per evitare di cadere vittime di ulteriori minacce alla sicurezza o alla privacy.

Il ransomware Eqew può bloccare un'ampia gamma di file diversi

La richiesta di riscatto dichiara che i file, comprese immagini, database e documenti essenziali, sono stati sottoposti a crittografia. Per riottenere l'accesso a questi file, le vittime vengono indirizzate a ottenere uno strumento di decrittazione e una chiave univoca. La nota incorpora una disposizione di garanzia, che consente alle vittime di inviare un file crittografato per una decrittazione gratuita a condizione che il file non contenga informazioni preziose.

Il costo associato all'ottenimento della chiave privata e del software di decrittazione è di $ 980. Tuttavia, esiste la possibilità di uno sconto del 50% se le vittime avviano un contatto con gli aggressori entro le prime 72 ore, riducendo così il prezzo a 490 dollari. Le vittime possono stabilire una comunicazione con i criminali informatici tramite gli indirizzi e-mail forniti, in particolare support@freshmail.top e datarestorehelp@airmail.cc.

Il tentativo di decrittografare i file in modo indipendente rappresenta una sfida significativa poiché gli aggressori mantengono il controllo sugli strumenti di decrittazione necessari. Ciò lascia alle vittime opzioni limitate per ripristinare l'accessibilità dei file. Tuttavia, il pagamento di un riscatto è fortemente sconsigliato a causa dell'assenza di alcuna garanzia che gli aggressori manterranno le loro promesse fornendo gli strumenti di decrittazione promessi. Inoltre, soddisfare le loro richieste sostiene inavvertitamente le loro attività illecite, consentendo loro potenzialmente di effettuare ulteriori attacchi.

Intervieni immediatamente per proteggere i tuoi dati e i tuoi dispositivi

Per migliorare la protezione dei dispositivi e dei dati dalle minacce ransomware, è essenziale adottare una serie completa di pratiche di sicurezza. Ecco alcune misure consigliate:

  • Mantieni il software aggiornato : aggiorna regolarmente le tue applicazioni, il sistema operativo e il software di sicurezza per assicurarti di disporre delle patch di sicurezza più recenti. Questi aggiornamenti spesso includono correzioni di bug e miglioramenti che rafforzano le tue difese contro le vulnerabilità note sfruttate dal ransomware.
  • Installa un software anti-malware affidabile : utilizza un robusto software di sicurezza che fornisce protezione in tempo reale contro malware, incluso il ransomware. Mantieni aggiornato il software antimalware ed esegui scansioni pianificate per identificare e rimuovere eventuali programmi minacciosi.
  • Abilita backup automatici : esegui regolarmente il backup dei dati cruciali su un disco rigido indipendente, un NAS (Network-Attached Storage) o un servizio di backup basato su cloud. I backup automatici sono fondamentali per salvaguardare i tuoi file in caso di attacco ransomware. Assicurati che il dispositivo o il servizio di backup non sia continuamente connesso al tuo computer o alla tua rete, poiché il ransomware può anche crittografare i file di backup collegati.
  • Prestare attenzione agli allegati e-mail e ai download : prestare attenzione quando si aprono allegati e-mail o si scaricano file da fonti sconosciute o sospette. Evita di interagire con collegamenti o scaricare allegati in e-mail non richieste, poiché potrebbero contenere ransomware o altri malware. Utilizza un filtro antispam affidabile per identificare e bloccare le e-mail fraudolente.
  • Prestare attenzione alle tattiche di ingegneria sociale : prestare attenzione alle telefonate, ai messaggi o ai popup non richiesti che richiedono informazioni personali o credenziali. Gli aggressori di ransomware utilizzano spesso tecniche di ingegneria sociale per indurre gli utenti ad aprire collegamenti dannosi o a divulgare informazioni sensibili.
  • Educare e formare i dipendenti : condurre regolarmente corsi di sensibilizzazione sulla sicurezza informatica per istruire i dipendenti sui rischi di un'infezione da ransomware e su come identificare e rispondere a potenziali minacce. La formazione dovrebbe comprendere le migliori pratiche per la sicurezza della posta elettronica, abitudini di navigazione sicure e riconoscimento dei tentativi di ingegneria sociale.

Implementando queste misure di sicurezza e rimanendo vigili, puoi mitigare in modo significativo il rischio di cadere vittima di attacchi ransomware, salvaguardando così i tuoi dispositivi e dati preziosi.

Le vittime dell'Eqew Ransomwar riceveranno la seguente richiesta di riscatto:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-Y6UIMfI736
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:'

Tendenza

I più visti

Caricamento in corso...