Moqs ransomware

Moqs ransomware Descrizione

Il Moqs Ransomware è una minaccia generata dalla famiglia di malware STOP/Djvu. Nonostante le innumerevoli varianti già rilevate dai ricercatori di infosec, ne emergono sempre di più quasi quotidianamente. Funzionano in modo identico con solo piccole differenze come l'estensione specifica utilizzata per contrassegnare i file crittografati. In questo caso, la minaccia aggiunge ".moqs" come nuova estensione ai nomi dei file originali. Dopo aver completato il suo algoritmo di crittografia e aver reso i file archiviati sul sistema inaccessibili e inutilizzabili, Moqs Ransomware consegnerà una richiesta di riscatto. Il file contenente le note si chiamerà '_readme.txt.'

Le istruzioni trovate nella richiesta di riscatto sono coerenti con i messaggi di altre varianti STOP/Djvu. Agli utenti viene detto che dovranno pagare la somma di $ 980 se vogliono ottenere la chiave di decrittazione e lo strumento software controllato dagli hacker. Se il contatto viene avviato entro le prime 72 ore successive all'infezione da ransomware, tuttavia, gli hacker promettono di dimezzare il prezzo richiesto a $ 490. La nota fornisce gli indirizzi e-mail che possono essere utilizzati a tale scopo - 'manager@mailtemp.ch' e 'managerhelper@airmail.cc.' Un singolo file bloccato può essere allegato al messaggio per essere presumibilmente sbloccato gratuitamente.

Il testo completo della nota creata da Moqs Ransomware è:

' ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati
con crittografia più forte e chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittografia e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decrittografiamo gratuitamente.
Ma possiamo decifrare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica del video:
hxxps://we.tl/t-N3p42CffoV
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
manager@mailtemp.ch

Riserva indirizzo e-mail per contattarci:
managerhelper@airmail.cc

Il tuo ID personale: '