Moqs-ransomware

Moqs-ransomware Beschrijving

De Moqs Ransomware is een bedreiging die voortkomt uit de STOP/Djvu-malwarefamilie. Ondanks de talloze varianten die infosec-onderzoekers al hebben ontdekt, lijken er bijna dagelijks meer en meer op te duiken. Ze werken op een identieke manier met slechts kleine verschillen, zoals de specifieke extensie die wordt gebruikt om de versleutelde bestanden te markeren. In dit geval voegt de dreiging '.moqs' toe als een nieuwe extensie aan de oorspronkelijke bestandsnamen. Na het voltooien van het coderingsalgoritme en het ontoegankelijk en onbruikbaar maken van de bestanden die op het systeem zijn opgeslagen, zal Moqs Ransomware een losgeldbrief afgeven. Het bestand met de notities krijgt de naam '_readme.txt.'

De instructies in de losgeldbrief komen overeen met de berichten van andere STOP/Djvu- varianten. Gebruikers krijgen te horen dat ze de som van $980 moeten betalen als ze de decoderingssleutel en softwaretool die door de hackers worden beheerd, willen krijgen. Als er echter binnen de eerste 72 uur na de ransomware-infectie contact wordt opgenomen, beloven de hackers de gevraagde prijs te halveren tot $ 490. De notitie geeft aan e-mailadressen die voor dit doel kunnen worden gebruikt - 'manager@mailtemp.ch' en 'managerhelper@airmail.cc'. Een enkel vergrendeld bestand kan aan het bericht worden toegevoegd om zogenaamd gratis te worden ontgrendeld.

De volledige tekst van de notitie gemaakt door Moqs Ransomware is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn gecodeerd
met sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-N3p42CffoV
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
managerhelper@airmail.cc

Uw persoonlijke ID: '