Threat Database Ransomware „Qazx Ransomware“.

„Qazx Ransomware“.

Atlikę išsamią analizę, kibernetinio saugumo ekspertai atrado naują išpirkos reikalaujančios programos variantą, pavadintą „Qazx“. „Qazx“ yra klasifikuojama kaip labai pavojinga grėsmė, kuri nukreipta į vartotojo sistemą užšifruodama joje esančius failus ir padarydama juos neprieinama.

„Qazx“ veikia šifravimo proceso metu modifikuodamas failų pavadinimus, prie pradinių pavadinimų pridėdamas plėtinį „.qazx“. Pavyzdžiui, jei failas vadinamas „1.jpg“, „Qazx“ pervadins jį į „1.png.qazx“ ir panašiai, failas pavadinimu „2.png“ bus pervardytas į „2.png.qazx“, ir taip toliau. Be to, „Qazx“ sukuria išpirkos raštelį failo „_readme.txt“ pavidalu, kuriame pateikia mokėjimo nurodymus, kad gautų iššifravimo raktą, reikalingą užšifruotiems failams atrakinti.

Verta paminėti, kad „Qazx“ yra STOP/Djvu Ransomware šeimos narys ir jis gali būti platinamas kartu su kitomis kenkėjiškomis programomis, tokiomis kaip „RedLine“, „Vidar“ ar kitos informacijos vagystės. Todėl vartotojai turi išlikti atsargūs ir imtis atitinkamų saugos priemonių, kad netaptų tolesnio saugumo ar privatumo pavojaus aukomis.

„Qazx Ransomware“ prievartauja savo aukas

Faile „_readme.txt“ pateiktame išpirkos rašte teigiama, kad užšifruotus failus galima iššifruoti tik naudojant tam tikrą įrankį ir unikalų užpuoliko turimą raktą. Be to, raštelyje aukoms nurodoma sumokėti išpirką ir susisiekti su užpuolikais dviem nurodytais el. pašto adresais – „support@freshmail.top“ ir „datarestorehelp@airmail.cc“.

Pagal pastabą, išpirkos mokėjimas už „Qazx“ yra 980 USD, o tai yra įprasta STOP / Djvu varianto suma. Be to, užpuolikai siūlo nuolaidą, jei aukos susisiekia su jais per 72 valandas nuo šifravimo, todėl jie gali gauti iššifravimo įrankį už mažesnę 490 USD kainą. Svarbu pažymėti, kad iššifravimo įrankis nėra nemokamas ir jį kontroliuoja užpuolikai.

Vykdyti kibernetinių nusikaltėlių reikalavimus gali būti labai rizikinga

Pastaraisiais metais vis dažniau užsikrečiama išpirkos programomis, o kibernetiniai nusikaltėliai naudoja sudėtingas technologijas, kad užšifruotų aukų failus ir reikalautų išpirkos, kad atkurtų prieigą. Nors gali kilti pagunda sumokėti išpirką ir atgauti prieigą prie svarbių duomenų, ekspertai pataria to nedaryti dėl kelių priežasčių.

Pirma, nėra garantijos, kad sumokėjus išpirką failai bus iššifruoti. Kai kuriais atvejais užpuolikai gali neturėti iššifravimo įrankio arba pateikti sugedusį įrankį, kuris neveikia tinkamai. Be to, net jei užpuolikai pateikia veikiantį iššifravimo įrankį, išpirkos sumokėjimas siunčia pranešimą, kad tokių atakų yra paklausa, skatinant kibernetinius nusikaltėlius tęsti savo neteisėtą veiklą.

Be to, sumokėjus išpirką, finansuojamos užpuolikų operacijos, todėl jie gali toliau kurti ir platinti kenkėjiškas programas ir ateityje gali pakenkti kitoms aukoms. Taip pat kyla pavojus aukų asmeninei ir finansinei informacijai, nes jos turi pateikti slaptą informaciją, pvz., banko duomenis, užpuolikams, kad galėtų atlikti mokėjimą.

Apibendrinant galima pasakyti, kad išpirkos sumokėjimas turėtų būti laikomas paskutine išeitimi, o aukos turėtų ieškoti kitų galimybių, pavyzdžiui, atkurti failus iš atsarginių kopijų arba kreiptis pagalbos į kibernetinio saugumo specialistus, kad atkurtų savo duomenis. Labai svarbu išlikti budriems, reguliariai kurti atsargines kopijas ir imtis patikimų saugos priemonių, kad būtų išvengta išpirkos reikalaujančių programų užkrėtimo.

Visas „Qazx Ransomware“ išpirkos raštas yra:

'DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-zUVSNg4KRZ
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:'

Tendencijos

Labiausiai žiūrima

Įkeliama...