Threat Database Ransomware Qarj Ransomware

Qarj Ransomware

Kiberiminalët vazhdojnë të krijojnë variante të reja bazuar në familjen STOP/Djvu . Është thelbësore të theksohet se kërcënimet nga kjo familje shoqërohen shpesh nga ngarkesa shtesë me qëllim të keq. Për shembull, sulmuesit mund të vendosin info vjedhës si Vidar ose RedLine në pajisjet e komprometuara.

Qarj Ransomware funksionon duke ekzekutuar një algoritëm kriptimi që përdor një algoritëm kriptografik të pathyeshëm për të kyçur skedarët e ruajtur në pajisjen e synuar, duke i bërë ato të paarritshme për përdoruesit. ransomware modifikon emrat e skedarëve duke shtuar një shtesë të re, '.rigd', në emrin origjinal të çdo skedari të koduar. Përveç kësaj, Qarj Ransomware lëshon një shënim shpërblimi në formën e një skedari teksti të quajtur '_readme.txt.' Shënimi kërkon që viktimat të bëjnë një pagesë shpërblimi në këmbim të deshifrimit të mundshëm të skedarëve të prekur.

Kriminelët kibernetikë marrin peng të dhënat e viktimës nëpërmjet Qarj Ransomware

Shënimi i shpërblesës i Qarj Ransomware ka një ngjashmëri të habitshme me udhëzimet e dhëna nga variante të tjera nga familja STOP/Djvu. Shënimi informon viktimat se ata duhet të paguajnë 980 dollarë si shpërblim për të marrë çelësin dhe mjetin e deshifrimit nga sulmuesit. Megjithatë, ekziston një mundësi për të ulur këtë shumë përgjysmë. Për ta bërë këtë, viktimat duhet të kontaktojnë sulmuesit përmes adresave të emailit të dhëna brenda 72 orëve nga infektimi i Qarj Ransomware.

Adresat e emailit të listuara në shënim janë 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc'. Për të vërtetuar aftësinë e tyre për të rivendosur të dhënat e viktimave, sulmuesit ofrojnë të zhbllokojnë një skedar të vetëm të koduar falas, të cilin viktimat mund ta bashkëngjisin në mesazhin e tyre. Sidoqoftë, skedari nuk duhet të përmbajë ndonjë informacion të vlefshëm.

Është thelbësore të theksohet se Qarj Ransomware nuk është i vetmi variant i familjes STOP/Djvu që kërkon shpërblim në këmbim të çelësit dhe mjetit të deshifrimit. Viktimat duhet të jenë të kujdesshëm dhe të shmangin pagesën e shpërblimit nëse është e mundur, pasi nuk ka asnjë garanci që sulmuesit do të përmbushin përfundimin e tyre të pazarit. Për më tepër, pagesa e shpërblimit mund të inkurajojë kriminelët kibernetikë që të vazhdojnë me aktivitetet e tyre të paligjshme dhe të dhënat personale dhe të ndjeshme të viktimave mund të jenë ende në rrezik edhe pas pagesës së shpërblimit.

Sigurohuni që pajisjet dhe të dhënat tuaja janë të mbrojtura mjaftueshëm

Ransomware është malware që mund të enkriptojë skedarët e një përdoruesi, duke i bërë ato të paarritshme nëse nuk i paguhet një shpërblim sulmuesit. Këtu janë disa mënyra se si përdoruesit mund të mbrojnë pajisjet dhe të dhënat e tyre nga sulmet e ransomware:

  1. Mbani të përditësuar softuerin : Sigurohuni që sistemi operativ, programi antivirus dhe programet e tjera të përditësohen rregullisht me arnimet më të fundit të sigurisë.
  2. Përdorni fjalëkalime të forta : Përdorni fjalëkalime të forta, unike për të gjitha llogaritë në internet dhe shmangni përdorimin e të njëjtit fjalëkalim në shumë llogari.
  3. Shmangni lidhjet dhe bashkëngjitjet e dyshimta : Mos përdorni lidhjet e dyshimta, shkarkoni bashkëngjitjet nga burime të panjohura, pasi ato mund të përmbajnë malware.
  4. Aktivizo vërtetimin me dy faktorë : Përdor autentikimin me dy faktorë kurdo që të jetë e mundur, pasi ofron një shtresë shtesë sigurie për procesin e identifikimit.
  5. Rezervoni të dhëna të rëndësishme : Rezervoni rregullisht skedarë të rëndësishëm dhe ruajini ato në një pajisje të veçantë ose në renë kompjuterike. Kjo e bën të sigurt që të dhënat mund të rikuperohen në rast të një sulmi ransomware.
  6. Instaloni softuerin me reputacion të sigurisë e: Instaloni softuer me reputacion kundër malware dhe mbajeni të përditësuar.
  7. Jini të kujdesshëm me taktikat e inxhinierisë sociale : Sulmuesit mund të përdorin taktikat e inxhinierisë sociale për të mashtruar përdoruesit që të klikojnë në lidhje ose të shkarkojnë bashkëngjitjet. Jini dyshues ndaj mesazheve ose kërkesave të papritura, edhe nëse ato duken se vijnë nga një burim i besueshëm.

Duke zbatuar këto masa paraprake, përdoruesit mund të ndihmojnë në mbrojtjen e pajisjeve dhe të dhënave të tyre nga sulmet e ransomware. Nëse ndodh një sulm, është e rëndësishme të mos paguani shpërblimin, pasi nuk ka asnjë garanci që kriminelët kibernetikë do të ofrojnë çelësin ose mjetin e deshifrimit. Në vend të kësaj, kërkoni ndihmë nga një profesionist ose organizatë me reputacion të sigurisë kibernetike.

Teksti i plotë i shënimit të Qarj Ransomware është:.

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-zUVSNg4KRZ
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc

ID-ja juaj personale:'

Qarj Ransomware Video

Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.

Në trend

Më e shikuara

Po ngarkohet...