Threat Database Ransomware Qewe Ransomware

Qewe Ransomware

Por GoldSparrow em Ransomware

A família Djvu Ransomware lançou um número significativo de variantes nos últimos meses, e os pesquisadores de segurança descobriram sua versão mais recente, que eles denominaram Qewe Ransomware. O Qewe Ransomware é uma ameaça muito enganosa. O Qewe Ransomware pode executar as suas ações prejudiciais furtivamente, para que suas vítimas só saibam da sua presença quando o dano for irreversível. O dano de que estamos falando é que o Qewe Ransomware irá pesquisar o seu computador procurando por arquivos cruciais e, quando a sua seleção for concluída, ele usará um método de criptografia altamente eficaz para torná-los inúteis.

Quando o Qewe Ransomware terminar o seu processo de criptografia, ele exibirá a sua nota de resgate em um arquivo chamado 'readme.txt', que contém informações sobre o que aconteceu com os arquivos, o montante do resgate que eles exigem, como entrar em contato com seus desenvolvedores e muito mais. A nota de resgate diz:

'ATENÇÃO!
Não se preocupe, você pode retornar todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com a criptografia mais forte e a chave exclusiva.
O único método de recuperação de arquivos é comprar a ferramenta de descriptografia e a chave exclusiva para você.
Este software descriptografará todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós os descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e visualizar a ferramenta de descriptografia de visão geral do vídeo:
hxxps: //we.tl/t-svMd2A4k89
O preço da chave privada e do software de descriptografia é de US $ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, esse preço é de US $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se você não receber resposta por mais de 6 horas.
Para obter este software, você precisa escrever em nosso e-mail:
helpmanager@mail.ch
Reserve o endereço de e-mail para entrar em contato conosco:
helpdatarestore@firemail.cc
Seu ID pessoal: '

Como podemos ver, eles dizem que a vítima pode enviar um arquivo criptografado para ser descriptografado gratuitamente, para provar que a sua ferramenta de descriptografia funciona bem. O valor do resgate exigido é de US $980, mas os madrugadores (aqueles que entram em contato com os criminosos até 72 horas após a infecção) recebem um desconto de 50% e precisam pagar 'apenas' US $490. Ela também fornece dois endereços de email que devem ser usados para entrar em contato com os autores: helpmanager@mail.ch e helpdatarestore@firemail.cc.

No entanto, as vítimas são aconselhadas a evitar contatá-las ou pagar o resgate, mesmo que a descriptografia dos arquivos corrompidos ainda seja impossível, assim como ocorre com outras variantes do Djvu. Os usuários de computador que estão lidando com uma infecção pelo Qewe Ransomware devem, como primeira medida, eliminar a infecção removendo-a das suas máquinas com uma ferramenta anti-malware à prova de falhas. Em seguida, eles podem tentar encontrar um decodificador entre os disponíveis on-line gratuitos ou simplesmente usar os seus backups para recuperar os seus dados.

Tendendo

Mais visto

Carregando...