Threat Database Ransomware Zaqi Ransomware

Zaqi Ransomware

Popullariteti i familjes STOP/Djvu Ransomware midis qarqeve të caktuara të krimit kibernetik nuk po pakësohet dhe gjithnjë e më shumë variante po lëshohen në natyrë. Komuniteti i sigurisë kibernetike vazhdon të jetë vigjilent dhe po mban një sy për kërcënime të tilla të reja. Një nga më të fundit që është identifikuar është Zaqi Ransomware. Megjithëse varianti nuk arrin të shfaqë ndonjë përmirësim domethënës mbi pjesën tjetër të kërcënimeve ngaFamilja STOP/Djvu Ransomware , ajo ende posedon potencial të rëndësishëm shkatërrues. Kërcënime të tjera që janë përdorur në sulmet e fundit përfshijnë Qiellin e Natës , NUNCATARDE dhe Dehd .

Nëse vendoset në kompjuterin e synuarZaqi do të angazhojë me sukses një proces enkriptimi duke përdorur një algoritëm kriptografik të pathyeshëm. Si rezultat, viktimat nuk do të jenë më në gjendje të aksesojnë shumicën e të dhënave të tyre të ruajtura në pajisjen e infektuar. Dokumentet, PDF-të, bazat e të dhënave, skedarët e arkivuar, audio, video, imazhe, etj., nuk do të jenë më të përdorshme. Emri i çdo skedari të koduar do të modifikohet nëpërmjet shtimit të '.zaqi' si një shtesë e re skedari. Më në fund, një shënim shpërblimi do të hidhet në pajisje si një skedar teksti me emrin '_readme.txt.'

Përmbledhja e Ransom Note

Mesazhi shpërblyes i Zaqit është krejtësisht identik me ato që gjenden në kërcënimet e tjera STOP/Djvu. Shpërblesa e kërkuar është vendosur në 980 dollarë, por sulmuesit ofrojnë ta ulin atë me 50% në 490 dollarë. Me sa duket, kërkesa e vetme është që viktimat të kontaktojnë kriminelët kibernetikë në çdo moment gjatë 72 orëve të para pas infektimit të ransomware. Për të komunikuar me hakerët, viktimave u lihen dy adresa emaili - 'manager@mailtemp.ch' dhe 'helprestoremanager@airmail.cc.'

Sipas udhëzimeve të Zaqit, përdoruesit gjithashtu mund t'i bashkëngjisin mesazhit të tyre një skedar të vetëm të koduar. Skedari supozohet se do të zhbllokohet dhe do të kthehet falas si një demonstrim i aftësisë së hakerëve për të rivendosur të dhënat e viktimës. Mbani në mend se nëse skedari përmban informacione të rëndësishme, ai nuk do të deshifrohet.

Teksti i plotë i shënimit të kërcënimit është:

' KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduar me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme për të rikuperuar skedarët është të blini një mjet të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të enkriptuar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-vrpzF37NH7
Çmimi i çelësit privat dhe softuerit të dekriptimit është 980 dollarë.
Zbritje 50% në dispozicion nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen tuaj të postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
manager@mailtemp.ch

Rezervoni adresën e emailit për të na kontaktuar:
helprestoremanager@airmail.cc

ID juaj personale: '

Në trend

Më e shikuara

Po ngarkohet...