Threat Database Ransomware Qarj Ransomware

Qarj Ransomware

Kibernoziedznieki turpina radīt jaunus variantus, pamatojoties uz STOP/Djvu saimi. Ir svarīgi atzīmēt, ka šīs ģimenes draudus bieži pavada papildu ļaunprātīgas slodzes. Piemēram, uzbrucēji apdraudētās ierīcēs var izvietot informācijas zagļus, piemēram, Vidar vai RedLine.

Qarj Ransomware darbojas, palaižot šifrēšanas algoritmu, kas izmanto nesalaužamu kriptogrāfijas algoritmu, lai bloķētu mērķa ierīcē saglabātos failus, padarot tos nepieejamus lietotājam. Izpirkuma programmatūra maina failu nosaukumus, katra šifrētā faila sākotnējam nosaukumam pievienojot jaunu paplašinājumu “.rigd”. Turklāt Qarj Ransomware nomet izpirkuma piezīmi teksta faila veidā ar nosaukumu "_readme.txt". Piezīme pieprasa, lai upuri veiktu izpirkuma maksu apmaiņā pret iespējamo skarto failu atšifrēšanu.

Kibernoziedznieki sagrābj upura datus, izmantojot Qarj Ransomware

Qarj Ransomware izpirkuma naudas piezīmei ir pārsteidzoša līdzība ar norādījumiem, ko sniedz citi STOP/Djvu saimes varianti. Piezīme informē upurus, ka viņiem ir jāmaksā 980 USD izpirkuma maksa, lai saņemtu atšifrēšanas atslēgu un rīku no uzbrucējiem. Taču pastāv iespēja šo summu samazināt uz pusi. Lai to izdarītu, upuriem jāsazinās ar uzbrucējiem, izmantojot norādītās e-pasta adreses 72 stundu laikā pēc Qarj Ransomware inficēšanās.

Piezīmē norādītās e-pasta adreses ir “support@freshmail.top” un “datarestorehelp@airmail.cc”. Lai pierādītu savu spēju atjaunot upuru datus, uzbrucēji piedāvā bez maksas atbloķēt vienu šifrētu failu, ko upuri var pievienot savam ziņojumam. Tomēr failā nedrīkst būt vērtīga informācija.

Ir ļoti svarīgi atzīmēt, ka Qarj Ransomware nav vienīgais STOP/Djvu saimes variants, kas pieprasa izpirkuma maksu apmaiņā pret atšifrēšanas atslēgu un rīku. Cietušajiem ir jābūt piesardzīgiem un, ja iespējams, jāizvairās no izpirkuma maksas maksāšanas, jo nav garantijas, ka uzbrucēji izpildīs savu darījumu. Turklāt izpirkuma maksa var mudināt kibernoziedzniekus turpināt savas nelikumīgās darbības, un upuru personiskie un sensitīvie dati joprojām var tikt apdraudēti pat pēc izpirkuma maksas samaksas.

Pārliecinieties, vai jūsu ierīces un dati ir pietiekami aizsargāti

Ransomware ir ļaunprātīga programmatūra, kas var šifrēt lietotāja failus, padarot tos nepieejamus, ja vien uzbrucējam netiek samaksāta izpirkuma maksa. Tālāk ir norādīti daži veidi, kā lietotāji var aizsargāt savas ierīces un datus no izspiedējvīrusu uzbrukumiem.

  1. Atjauniniet programmatūru : nodrošiniet, lai operētājsistēma, pretvīrusu programmatūra un citas programmas tiktu regulāri atjauninātas ar jaunākajiem drošības ielāpiem.
  2. Izmantojiet spēcīgas paroles : izmantojiet spēcīgas, unikālas paroles visiem tiešsaistes kontiem un izvairieties no vienas paroles izmantošanas vairākos kontos.
  3. Izvairieties no aizdomīgām saitēm un pielikumiem : nepiekļūstiet aizdomīgām saitēm, kas lejupielādē pielikumus no nezināmiem avotiem, jo tajos var būt ļaunprātīga programmatūra.
  4. Iespējot divu faktoru autentifikāciju : kad vien iespējams, izmantojiet divu faktoru autentifikāciju, jo tas nodrošina papildu drošības līmeni pieteikšanās procesam.
  5. Dublējiet svarīgus datus : regulāri dublējiet svarīgus failus un glabājiet tos atsevišķā ierīcē vai mākonī. Tas nodrošina, ka datus var atgūt ransomware uzbrukuma gadījumā.
  6. Instalējiet cienījamu drošības programmatūru : instalējiet cienījamu ļaunprātīgas programmatūras novēršanas programmatūru un atjauniniet to.
  7. Esiet piesardzīgs attiecībā uz sociālās inženierijas taktiku : uzbrucēji var izmantot sociālās inženierijas taktiku, lai maldinātu lietotājus noklikšķināt uz saitēm vai lejupielādēt pielikumus. Esiet aizdomīgs par negaidītiem ziņojumiem vai pieprasījumiem, pat ja šķiet, ka tie nāk no uzticama avota.

Ieviešot šos piesardzības pasākumus, lietotāji var palīdzēt aizsargāt savas ierīces un datus no izspiedējvīrusu uzbrukumiem. Ja uzbrukums tomēr notiek, ir svarīgi nemaksāt izpirkuma maksu, jo nav garantijas, ka kibernoziedznieki nodrošinās atšifrēšanas atslēgu vai rīku. Tā vietā meklējiet palīdzību no cienījama kiberdrošības speciālista vai organizācijas.

Pilns Qarj Ransomware piezīmes teksts ir:.

' UZMANĪBU!

Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, attēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
hxxps://we.tl/t-zUVSNg4KRZ
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi "Surogātpasts" vai "Junk", ja nesaņemat atbildi ilgāk par 6 stundām.

Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
support@freshmail.top

Rezervējiet e-pasta adresi, lai sazinātos ar mums:
datarestorehelp@airmail.cc

Jūsu personas ID:'

Qarj Ransomware video

Padoms. Ieslēdziet skaņu un skatieties video pilnekrāna režīmā .

Tendences

Visvairāk skatīts

Notiek ielāde...