Threat Database Ransomware Eqew Ransomware

Eqew Ransomware

După ce au efectuat o analiză cuprinzătoare, experții în securitate cibernetică au identificat o nouă variantă de ransomware cunoscută sub numele de Eqew. Eqew este clasificat ca o amenințare extrem de dăunătoare care urmărește să compromită sistemul unui utilizator prin criptarea fișierelor, făcându-le inaccesibile.

Eqew Ransomware funcționează prin modificarea numelor fișierelor originale în timpul procesului de criptare, adăugându-le extensia „.eqew”. De exemplu, dacă un fișier este numit „1.jpg”, Eqew îl va redenumi în „1.png.eqew”. În mod similar, un fișier numit „2.png” va fi schimbat în „2.png.eqew” și așa mai departe. În plus, Eqew generează o notă de răscumpărare sub forma unui fișier „_readme.txt”, oferind instrucțiuni de plată pentru a obține cheia de decriptare necesară pentru deblocarea fișierelor criptate.

Este important de subliniat faptul că Eqew aparține familiei STOP/Djvu Ransomware și poate fi distribuit împreună cu alte programe malware precumVidar , RedLine sau alți furatori de informații. În consecință, utilizatorii ar trebui să fie precauți și să implementeze măsuri de securitate adecvate pentru a preveni căderea victimelor unor amenințări suplimentare de securitate sau de confidențialitate.

Eqew Ransomware poate bloca o gamă largă de fișiere diferite

Nota de răscumpărare declară că fișierele, inclusiv imaginile, bazele de date și documentele esențiale, au fost criptate. Pentru a recâștiga intrarea în aceste fișiere, victimele sunt direcționate să obțină un instrument de decriptare și o cheie unică. Nota include o prevedere de asigurare, permițând victimelor să trimită un fișier criptat pentru decriptare gratuită, cu condiția ca fișierul să nu conțină informații valoroase.

Costul asociat cu obținerea cheii private și a software-ului de decriptare este de 980 USD. Cu toate acestea, există o oportunitate pentru o reducere de 50% dacă victimele inițiază contactul cu atacatorii în primele 72 de ore, reducând astfel prețul la 490 USD. Victimele pot stabili comunicarea cu infractorii cibernetici prin adresele de e-mail furnizate, în special support@freshmail.top și datarestorehelp@airmail.cc.

Încercarea de a decripta fișierele în mod independent reprezintă o provocare semnificativă, deoarece atacatorii păstrează controlul asupra instrumentelor de decriptare necesare. Acest lucru lasă victimelor opțiuni limitate pentru restabilirea accesibilității fișierelor. Cu toate acestea, plata unei răscumpări este recomandată din cauza absenței oricărei garanții că atacatorii își vor îndeplini promisiunile prin furnizarea instrumentelor de decriptare promise. În plus, respectarea cerințelor lor le susține, din neatenție, activitățile ilicite, dându-i potențial puterea de a efectua mai multe atacuri.

Luați măsuri imediate pentru a vă proteja datele și dispozitivele

Pentru a îmbunătăți protecția dispozitivelor și a datelor dumneavoastră împotriva amenințărilor ransomware, este esențial să adoptați un set cuprinzător de practici de securitate. Iată câteva măsuri recomandate:

  • Păstrați software-ul actualizat : actualizați-vă aplicațiile, sistemul de operare și software-ul de securitate în mod regulat pentru a vă asigura că aveți cele mai recente corecții de securitate. Aceste actualizări includ adesea remedieri de erori și îmbunătățiri care vă întăresc apărarea împotriva vulnerabilităților cunoscute exploatate de ransomware.
  • Instalați software anti-malware reputat : utilizați un software de securitate robust care oferă protecție în timp real împotriva programelor malware, inclusiv a ransomware. Păstrați software-ul anti-malware actualizat și efectuați scanări programate pentru a identifica și elimina orice programe amenințătoare.
  • Activați backup-urile automate : faceți o copie de rezervă a datelor cruciale pe un hard disk independent, pe un spațiu de stocare atașat la rețea (NAS) sau pe un serviciu de backup bazat pe cloud. Backup-urile automate sunt cruciale pentru a vă proteja fișierele în cazul unui atac ransomware. Asigurați-vă că dispozitivul sau serviciul de rezervă nu este conectat continuu la computer sau la rețea, deoarece ransomware-ul poate cripta și fișierele de rezervă conectate.
  • Fiți atenți la atașamentele și descărcările de e-mail : fiți vigilenți când deschideți atașamentele de e-mail sau când descărcați fișiere din surse necunoscute sau suspecte. Evitați să interacționați cu link-uri sau să descărcați atașamente în e-mailurile nesolicitate, deoarece acestea pot conține ransomware sau alte programe malware. Utilizați un filtru de spam de încredere pentru a identifica și bloca e-mailurile frauduloase.
  • Fiți atenți la tacticile de inginerie socială : fiți precauți în ceea ce privește apelurile telefonice nesolicitate, mesajele sau ferestrele pop-up care solicită informații personale sau acreditări. Atacatorii de ransomware folosesc adesea tehnici de inginerie socială pentru a înșela utilizatorii să deschidă linkuri rău intenționate sau să divulge informații sensibile.
  • Educați și instruiți angajații : desfășurați instrucțiuni regulate de conștientizare a securității cibernetice pentru a educa angajații despre riscurile unei infecții cu ransomware și despre cum să identifice și să răspundă la potențialele amenințări. Formarea ar trebui să cuprindă cele mai bune practici pentru securitatea e-mailului, obiceiurile de navigare în siguranță și recunoașterea încercărilor de inginerie socială.

Implementând aceste măsuri de securitate și rămânând vigilent, puteți reduce semnificativ riscul de a deveni victima atacurilor ransomware, protejând astfel dispozitivele și datele valoroase.

Victimele Eqew Ransomwar vor primi următoarea notă de răscumpărare:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-Y6UIMfI736
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:'

Trending

Cele mai văzute

Se încarcă...