Qarj Ransomware
Cyberiminals pokračujú vo vytváraní nových variantov založených na rodine STOP/Djvu . Je dôležité poznamenať, že hrozby z tejto rodiny sú často sprevádzané dodatočným škodlivým zaťažením. Útočníci môžu napríklad na napadnuté zariadenia nasadiť infostealery ako Vidar alebo RedLine.
Qarj Ransomware funguje tak, že spúšťa šifrovací algoritmus, ktorý používa neprelomiteľný šifrovací algoritmus na uzamknutie súborov uložených na cieľovom zariadení, čím sa stáva nedostupným pre používateľa. Ransomvér upravuje názvy súborov pridaním novej prípony „.rigd“ k pôvodnému názvu každého zašifrovaného súboru. Okrem toho Qarj Ransomware uvádza výkupné vo forme textového súboru s názvom „_readme.txt“. Poznámka vyžaduje, aby obete zaplatili výkupné výmenou za potenciálne dešifrovanie postihnutých súborov.
Obsah
Kyberzločinci si vezmú dáta obete ako rukojemníka prostredníctvom Qarj Ransomware
Výkupná poznámka Qarj Ransomware sa nápadne podobá na pokyny poskytnuté inými variantmi z rodiny STOP/Djvu. Poznámka informuje obete, že musia zaplatiť 980 dolárov ako výkupné, aby dostali dešifrovací kľúč a nástroj od útočníkov. Existuje však možnosť znížiť túto sumu na polovicu. Aby tak urobili, obete musia kontaktovať útočníkov prostredníctvom poskytnutých e-mailových adries do 72 hodín od infekcie Qarj Ransomware.
E-mailové adresy uvedené v poznámke sú 'support@freshmail.top' a 'datarestorehelp@airmail.cc.' Aby dokázali svoju schopnosť obnoviť dáta obetí, útočníci ponúkajú bezplatné odomknutie jediného zašifrovaného súboru, ktorý môžu obete pripojiť k svojej správe. Súbor by však nemal obsahovať žiadne cenné informácie.
Je dôležité poznamenať, že Qarj Ransomware nie je jediným variantom rodiny STOP/Djvu, ktorý požaduje výkupné výmenou za dešifrovací kľúč a nástroj. Obete by mali postupovať opatrne a vyhnúť sa plateniu výkupného, ak je to možné, pretože neexistuje žiadna záruka, že útočníci splnia svoj koniec dohody. Okrem toho môže zaplatenie výkupného povzbudiť kyberzločincov, aby pokračovali vo svojich nezákonných aktivitách a osobné a citlivé údaje obetí môžu byť stále ohrozené aj po zaplatení výkupného.
Uistite sa, že sú vaše zariadenia a údaje dostatočne chránené
Ransomware je malvér, ktorý dokáže zašifrovať súbory používateľa a zneprístupniť ich, pokiaľ útočníkovi nezaplatí výkupné. Tu je niekoľko spôsobov, ako môžu používatelia chrániť svoje zariadenia a údaje pred útokmi ransomvéru:
- Udržujte softvér aktuálny : Uistite sa, že operačný systém, antivírusový softvér a ďalšie programy sú pravidelne aktualizované najnovšími bezpečnostnými záplatami.
- Používajte silné heslá : Používajte silné, jedinečné heslá pre všetky online účty a vyhýbajte sa používaniu rovnakého hesla vo viacerých účtoch.
- Vyhnite sa podozrivým odkazom a prílohám : Nepristupujte k podozrivým odkazom a sťahujte prílohy z neznámych zdrojov, pretože môžu obsahovať malvér.
- Povoliť dvojfaktorové overenie : Vždy, keď je to možné, použite dvojfaktorové overenie, pretože poskytuje ďalšiu úroveň zabezpečenia prihlasovacieho procesu.
- Zálohujte dôležité dáta : Pravidelne zálohujte dôležité súbory a ukladajte ich na samostatné zariadenie alebo do cloudu. To zaisťuje, že údaje môžu byť obnovené v prípade útoku ransomware.
- Nainštalujte uznávaný bezpečnostný softvér : Nainštalujte uznávaný antimalvérový softvér a udržujte ho v aktuálnom stave.
- Dávajte si pozor na taktiku sociálneho inžinierstva : Útočníci môžu využiť taktiku sociálneho inžinierstva na oklamanie používateľov, aby klikli na odkazy alebo stiahli prílohy. Nečakajte správy alebo požiadavky, aj keď sa zdá, že pochádzajú z dôveryhodného zdroja.
Zavedením týchto opatrení môžu používatelia pomôcť chrániť svoje zariadenia a údaje pred útokmi ransomvéru. Ak dôjde k útoku, je dôležité neplatiť výkupné, pretože neexistuje žiadna záruka, že kyberzločinci poskytnú dešifrovací kľúč alebo nástroj. Namiesto toho vyhľadajte pomoc od renomovaného odborníka alebo organizácie v oblasti kybernetickej bezpečnosti.
Úplný text poznámky Qarj Ransomware je:.
'POZOR!
Nebojte sa, všetky svoje súbory môžete vrátiť!
Všetky vaše súbory, ako sú obrázky, databázy, dokumenty a ďalšie dôležité informácie, sú šifrované najsilnejším šifrovaním a jedinečným kľúčom.
Jediným spôsobom obnovenia súborov je zakúpenie dešifrovacieho nástroja a jedinečného kľúča.
Tento softvér dešifruje všetky vaše zašifrované súbory.
Aké máte záruky?
Môžete poslať jeden zo svojich zašifrovaných súborov z počítača a my ho bezplatne dešifrujeme.
Zadarmo však môžeme dešifrovať iba 1 súbor. Súbor nesmie obsahovať cenné informácie.
Môžete získať a pozrieť si nástroj na dešifrovanie prehľadu videa:
hxxps://we.tl/t-zUVSNg4KRZ
Cena súkromného kľúča a dešifrovacieho softvéru je 980 USD.
Zľava 50% je k dispozícii, ak nás kontaktujete prvých 72 hodín, cena pre vás je 490 USD.
Upozorňujeme, že svoje údaje nikdy neobnovíte bez platby.
Ak nedostanete odpoveď viac ako 6 hodín, skontrolujte si priečinok „Spam“ alebo „Nevyžiadaná pošta“ v e-maile.Ak chcete získať tento softvér, musíte nám napísať na náš e-mail:
podpora@freshmail.topRezervujte si e-mailovú adresu, aby ste nás mohli kontaktovať:
datarestorehelp@airmail.ccVaše osobné ID:'
Qarj Ransomware Video
Tip: Zapnite si zvuk a sledujte video v režime celej obrazovky .
